Ev Securitywatch Kötü amaçlı yazılım, bu haftanın tehlikeli android uygulamalarında adware

Kötü amaçlı yazılım, bu haftanın tehlikeli android uygulamalarında adware

Video: Hemen Silmeniz Gereken 10 Tehlikeli Android Uygulaması (Eylül 2024)

Video: Hemen Silmeniz Gereken 10 Tehlikeli Android Uygulaması (Eylül 2024)
Anonim

Kötü Android uygulamaları birçok formda olabilir. Veri çalmak için dışarı olsunlar, premium SMS servislerine kaydoluyorlar veya reklamveren ağları üzerinden tehlikeli ve kötü niyetli bağlantıları zorluyorlarsa, kullanıcıların dikkat etmesi gerekir. SecurityWatch, kaçınmanız gereken kötü amaçlı uygulamaları tanımlamak için Google Play'de ve üçüncü taraf pazarlarındaki uygulamaları izleyen bir avuç güvenlik şirketi ile ortaktır.

Zaten sahipseniz, uygulamaları hemen Android cihazınızdan kaldırın ve açıklanamayan masraflar için faturanızı kontrol edin.

Teorik olarak, kötü amaçlı yazılım herhangi bir mobil platformu hedefleyebilir. BlackBerry cihazlarını hedef alan mobil cihazlar arasında Zeus varyantları, Symbian telefonlarını hedefleyen Java özelliklerinden yararlanma ve zaman zaman iOS cihazlardan sonra gelen kavram kanıtları var. Ancak çoğu zaman, tehlikeli mobil uygulamalar hakkında herhangi biri konuşurken, Android uygulamaları anlamına gelir.

Bu haftanın listesi (Anma Günü baskısı) için üçüncü parti Web Sitelerinde bulunan Appthority'nin CTO Kevin Watkins adlı üç uygulaması ve agresif reklam ağlarını kullanmak için Google Play'de işaretlenen bir bonus uygulaması olan BitDefender var.

Sahte Google Play Installer

Appthority, Fake Google Play Installer'ı, etki alanı adında "Google" bulunan üçüncü taraf bir Web Sitesinde buldu. BadBadPiggies ve Android.FakeInstaller kötü amaçlı yazılım ailelerinin bir parçası olan bu kötü uygulama, Avrupalı ​​ve Rus kullanıcıları hedeflemektedir.

Uygulama çalışırken, hiçbir şey yapmayan ve arka plandaki premium ücret numaralarına kısa mesaj gönderen sahte bir ilerleme çubuğu görüntülenir. Uygulama, mobil cihaz tanımlayıcıları ve gönderdiği premium oranlı SMS mesajlarının sayısı gibi bir istatistikleri “Google Cloud to Device Messaging” e bir Google hesabına gönderir.

Zoukmobile En İyi Müzik

Zoukomobile Top Music, üçüncü parti bir platformda bulunan Appthority'nin sahte uygulamalarından biridir. Uygulama çalışırken, kullanıcıların dinleyebilecekleri şarkıların yanı sıra, David Guetta gibi popüler sanatçıların bir listesini görüntüler. Uygulama, kullanıcıları müzik akışı için haftada yaklaşık 4 $ ücretlendirmek için SMS üyelik servisi "Zoukmobile" (Malezya'daki kablosuz uygulama servisi ve SMS abonelik sağlayıcısı referansı) kullanır.

Uygulamanın aslında kullanıcılardan akış hizmeti için bir ücret talep edeceğini açıkladığı bir hizmet sözleşmesi şartları var. Appthority, "Uygulama yasadışı olarak indirilen ticari bir müzik kullanıyor ve saçma bir ücret alıyor, bizden kötü amaçlı bir yazılım alıyor, " dedi.

Sahte Tank

Appthority, başka bir web sitesi aracılığıyla dağıtılan Fake Tank içindeki Android.OpFake kötü amaçlı yazılımını buldu. Uygulama çalıştığında, kullanıcı, hizmet mesajları gönderirken, premium SMS aboneliği hizmeti için kaydolduğunuzu, Web sitesinin size bildirdiği başka bir Web sitesine işaret eden bir form görür.

Osuruk Sesleri Makine Sürümü 2.2'10

BitDefender, Google Play'de sürüm 2.2 Fart Sounds Machine'i buldu. Uygulamaya dört yıldızlı bir derecelendirme var ve 500.000 ila milyon kez indirildi. Bu uygulama, cihazın benzersiz kimliğini agresif bir reklam ağı olan static.leadbolt.net ve AirPush'a yükler. Bu uygulama aynı zamanda AirPush'a telefon numaranızı, konumunuzu ve e-posta adresinizi yükler. AirPush, bildirim alanındaki reklamları ve kullanıcının Giriş ekranındaki simgeleri görüntülemek için bilinir. Bununla birlikte, veri aktarımı kullanıcının ilk önce katılmasını gerektirir.

Kötü amaçlı yazılım, bu haftanın tehlikeli android uygulamalarında adware