Hjem Securitywatch Premium sms-tjenester i denne uges farlige Android-apps

Premium sms-tjenester i denne uges farlige Android-apps

Video: Unable send premium sms (how to fix) (Oktober 2024)

Video: Unable send premium sms (how to fix) (Oktober 2024)
Anonim

Dårlige Android-apps tilmelder ofte intetanende brugere til premium-SMS-tjenester. Når du modtager din mobiltelefonregning, ser du uforklarlige gebyrer fra ukendte tjenester. Annullering af disse premium-rate-tjenester er ofte en uddraget proces.

SecurityWatch samarbejder med en håndfuld sikkerhedsfirmaer, der overvåger apps på Google Play og tredjeparts markedspladser for at belyse nogle af de risikable apps. Denne uge er fokus på apps, der tilmelder brugere til SMS-tjenester, som identificeret af Appthority.

Farma

Farma er et landbrugspil, hvor du samler grøntsager. Mens Appthority fandt denne bestemte app på et tredjepartswebsted, ser det ud til at have været tilgængeligt på Google Play på én gang ("usikker på hvornår"), fortalte Kevin Watkins, CTO for Appthority, til SecurityWatch . Vi har ikke specifikke oplysninger om, hvornår appen muligvis har været på Google Play, men hvis du husker at have installeret dette spil på et tidspunkt, anbefaler vi, at du fjerner det med det samme.

Brugere, der ønsker at købe ting til deres virtuelle gård, debiteres ved hjælp af premium-SMS-numre. Mens servicevilkårene faktisk nævner, at brugeren vil blive tilmeldt en premium-SMS-tjeneste, sagde Watkins, at oplysningerne blev begravet helt nederst.

Falske browser

Falske browser er lidt anderledes end andre apps, fordi det faktisk er et mobilt websted og ikke en indbygget Android-app. Appen ser ud og føles som en indbygget iOS-app, og når den først er installeret, tilmelder brugeren sig en præmie-SMS-tjeneste.

Da det er et mobilwebsted, er der ingen grund til at bekymre sig om app-butikker. Brugere kan støde på dette websted ved at klikke på et link - fra en spammeddelelse eller endda i en mobilannonce, der vises i en anden app. Brugeren kan blive bedt om at "installere en ny browser", som "Retter kritiske fejl" og "indlæser sider 3 gange hurtigere, " sagde Watkins.

"Dette er en unik overtagelse af en 'falsk installationsprogram', der er maskeret som en app i mobilbrowser, " sagde Watkins.

Når det er klikket, kører det inde i mobilbrowseren og beder brugeren om at indtaste et telefonnummer. Brugeren tilmeldes derefter til en præmie-SMS-SMS.

Ny type malware

Tidligere denne uge identificerede Kaspersky Lab-forskere en ny malware-prøve, der sendte SMS-beskeder. Denne specielle malware, der kaldes Obad, kunne sende SMS til premium-rate-numre, downloade og installere yderligere ondsindede apps og lade eksterne angribere udføre kode via konsollen.

Obad ser ud til at udnytte en sårbarhed i Android-operativsystemet. Google er allerede blevet underrettet om problemet ifølge Kaspersky Lab.

Forskere har set tre forskellige apps med Obad-malware, men har ikke set noget bevis for Obad-inficerede apps i Google Play, fortalte Denis Maslennikov, en senior malware-analytiker ved Kaspersky Lab, til SecurityWatch .

Premium sms-tjenester i denne uges farlige Android-apps