НОВИНИ

Виявили 200 Android-застосунків, які обкрадали 10 млн користувачів

30 Вересня 2021, 09:30
8 хв читання
Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Настя
Анастасія Шкальова Авторка, пишу про інновації та нетривіальні бізнес-історії
Google Play приложения мошенников
Режим читання збільшує текст, прибирає все зайве зі сторінки та дає можливість зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає все зайве зі сторінки та дає можливість зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

В Google Play виявлено приблизно 200 застосунків, які стягували кошти з понад 10 млн користувачів Android-пристроїв. Майже рік у Google не могли виявити злочинні схеми у, на перший погляд, нешкідливих застосунках, пише Wired.

Що сталося

Дослідники з компанії Zimperium знайшли в Google Play майже 200 шкідливих застосунків розробника GriftHorse, які під виглядом розіграшу щомісячно списували з користувачів по $42. Серед таких застосунків: Handy Translator Pro, Heart Rate and Pulse Tracker, Bus-Metrolis 2021 та інші.

Як працювали застосунки

Після завантаження одного із застосунків користувач отримував багато сповіщень (до п’яти на годину) з пропозицією «підтвердити» свій номер телефону для отримання призу. Сторінка «заявки» на отримання призу підвантажувалася у вбудованому браузері. Саме завдяки цьому Google не зміг відслідкувати індикатори шкідливих програмних забезпечень у цих застосунках.

Коли користувач вводив номер, шахраї підписували його на щомісячну плату ($42) з допомогою функції SMS-сповіщень преміум-класу. Подібні алгоритми використовують для відправлення коштів на благодійність.

Хоча видалення застосунків із Google Play уповільнило діяльність GriftHorse, їхні програми досі доступні в сторонніх магазинах застосунків.

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Зростати ефективно: як YouScan масштабувала HR-процеси за допомогою PeopleForce
01 ТЕХНОЛОГІЇ
​Зростати ефективно: як YouScan масштабувала HR-процеси за допомогою PeopleForce
BazaIT запустила спільноту для фахівців defense-індустрії: що відомо
02 Що за шум
BazaIT запустила спільноту для фахівців defense-індустрії: що відомо
Реклама тютюну в Україні: як прогалини в законах дозволяють обходити заборони
03 БІЗНЕС
Реклама тютюну в Україні: як прогалини в законах дозволяють обходити заборони
«ПриватБанк» скасував головні тарифи для ІТ-підприємців: як це працює
04 БІЗНЕС
«ПриватБанк» скасував головні тарифи для ІТ-підприємців: як це працює 
Завантаження...