Android scareware: umesto obećanog antivirusa skupa pretplata za melodije za telefon
Mobilni telefoni, 16.10.2013, 09:48 AM
Stručnjaci kompanije Bitdefender otkrili su nekoliko legitimnih aplikacija koje sadrže Android SDK mobilne oglašivačke mreže InMobi koji kriminalci koriste za distribuciju scareware-a. Jedna od aplikacija koje prikazuju sporni baner je starija verzija legitimne aplikacije Brightest Flashlight Free koja se nalazi na Google Play, upozoravaju iz Bitdefender-a.
Kada korisnik preuzme neku od aplikacija koje sadrže oglasni modul mreže InMobi, na ekranu telefona se iznenada pojavljuje baner koji treba da ubedi korisnika da je telefon zaražen malverom i natera ga da kupi beskorisni alat za dezinfekciju.
Iz Bitdefender-a kažu da provajderi oglasnih modula uglavnom ne znaju da se njihov servis koristi za prikazivanje ovakvih malicioznih banera.
Obaveštenje koje se iznenada pojavljuje na ekranu Android smart telefona ili tabet uređaja sugeriše da je razlog zbog čega uređaj radi suviše sporo infekcija malverom. Korisniku se predlaže da testira uređaj i proveri da li je zaražen malverom.
Ako klikne na oglas korisnik će biti preusmeren na web stranicu na kojoj će mu očekivano biti saopšteno da su pronađene brojne pretnje na uređaju i da je neophodno da sa interneta preuzme alat za dezinfekciju .
Da bi dobio antivirus za Android korisnik treba da unese broj telefona u formular i onda pritisne dugme Download. Na taj način korisnik će se prijaviti na premijum servis koji isporučuje pozadinske slike i melodije za telefon, što će korisnika koštati 3 evra nedeljno bez poreza sve dok se ne odjavi sa servisa.
Kriminalci koji stoje iza ove prevare imaju globalne ambicije, tako da se detalji šeme prilagođavaju lokaciji na kojoj se nalazi korisnik. Na primer, ako korisnik iz Španije instalira aplikaciju, dobiće poruke napisane na španskom, a baneri za korisnike u Nemačkoj ili Australiji biće napisani na nemačkom odnosno engleskom.
Stručnjaci Bitdefender-a su recimo pristupili aplikaciji sa IP adrese u Rumuniji, tako da su dobijali poruke na rumunskom i bili preusmereni na web stranicu sa sadržajem koji je takođe napisan na rumunskom.
Na snimcima sa ekrana Android uređaja koje je objavio Bitdefender, vide se poruke napisane na rumunskom čiji prevod glasi: „Vaš Android je spor zbog virusa!“, „Android obaveštenje: Vaš telefon nema zaštitu! Moguć malver na vašem uređaju. Preuzmite najnoviju aplikaciju i rešite se virusa!“, „Unesite svoj broj telefona da biste zaštitili svoj smart telefon!“.
Scareware kao što je ovaj je naziv za internet prevaru a koncept prevare podrazumeva zastrašivnje korisnika koji treba da poveruju da su im uređaji zaraženi malverima. Ovakve prevare su uobičajene kada se radi o Windows i Mac OX sistemima. Obaveštenja o nepostojećim malverima na uređaju treba da uvere korisnika da mu je ponuđeni a ustvari lažni antivirus neophodan.
Ako na Androidu nemate instaliran antivirus, onda ne bi trebalo ni da vidite obaveštenja o infekciji uređaja. Ako već koristite antivirus za Android, onda budite sigurni da nijedna legitimna aplikacija neće tražiti novac da bi blokirala ili uklonila malvere sa sistema.
Ako vam se desi ovakav scenario, stručnjaci Bitdefender-a savetuju da se bez odlaganja odjavite sa servisa na koji ste se prijavili, tako što ćete poslati SMS poruku na broj koji je naveden u pravilima i uslovima korišćenja servisa na web sajtu. Deinstalirajte odmah i aplikacije koje ste instalirali u skorije vreme i instalirajte antivirus pouzdanog proizvođača.
Izdvojeno
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje
Pratite nas
Nagrade