Опубліковано 13 лютого 2014 р. • 17:30

преміум-sms

Більшість загроз для Android надходять з неофіційних магазинів, куди хакери часто завантажують модифіковані або підроблені програми зі шкідливим програмним забезпеченням. Як правило, завантаження програм із Play Store (офіційного магазину Google), як правило, безпечно, але, як ми вже бачили в інших випадках, деякі програми та певні шкідливі програми іноді виходять з Google, що може заразити тисячі пристроїв.

Була виявлена ​​нова загроза Android, цього разу з Play Store, магазину додатків Android. Кілька додатків, які видаються інструментами для здійснення або дотримання дієти, приховують шкідливе програмне забезпечення, яке надсилає текстові повідомлення на преміум-номери абсолютно прихованим способом від користувача, що спричиняє за цим фінансові витрати.

Під час використання програм користувачеві буде запропоновано прийняти деякі умови послуги, щоб підписатися на Преміум-послуги юридично. Проблема в тому, що ці терміни абсолютно нерозбірливі через розмір шрифту.

Якщо користувач прийме, відбудуться 2 речі. Перший - користувач побачить ряд підказок щодо зменшення живота, схуднення або формування м’язової маси, як очікувалося. По-друге, і без знань користувач буде підписаний на послугу обміну повідомленнями преміум-класу, яка періодично отримуватиме платний рекламний вміст на свій телефон.

Цю нову загрозу виявив Panda Mobile Security і до цих пір між 4 зловмисними програмами додається загалом понад 1 200 000 установок із відповідними текстовими повідомленнями.

Цей зловмисний додаток також використовує WhatsApp як джерело, щоб отримати наш номер телефону та надіслати відповідне повідомлення для передплати на послугу обміну повідомленнями преміум-класу, яка іноді може бути дорожчою за тренажерний зал.

Google повинен приділяти більше уваги програмам у своєму Play Store. Оскільки його операційна система Android, як правило, вразлива до великої кількості атак, особливо спричинених встановленням програм з неофіційних магазинів, для користувачів небезпека того, що подібні речі можуть траплятися і з самого Play Store.

Також обов'язок користувачів переглядати всі дозволи при встановленні програми, навіть якщо вона завантажена з Play Store, оскільки, наприклад, якщо програма, яка дотримується дієти, запитує у нас дозвіл на надсилання текстових повідомлень, бути підозрюваним.

Що ви думаєте про подібні речі, що відбуваються з Google?