Виявили 200 Android-застосунків, які обкрадали 10 млн користувачів
30 Вересня 2021, 09:30
8 хв читання
Додати в закладки
Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.
Далі
Завершити
Анастасія ШкальоваАвторка, пишу про інновації та нетривіальні бізнес-історії
Режим читання збільшує текст, прибирає все зайве зі сторінки та дає можливість зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання
Режим читання збільшує текст, прибирає все зайве зі сторінки та дає можливість зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Завершити
В Google Play виявлено приблизно 200 застосунків, які стягували кошти з понад 10 млн користувачів Android-пристроїв. Майже рік у Google не могли виявити злочинні схеми у, на перший погляд, нешкідливих застосунках, пише Wired.
Що сталося
Дослідники з компанії Zimperium знайшли в Google Play майже 200 шкідливих застосунків розробника GriftHorse, які під виглядом розіграшу щомісячно списували з користувачів по $42. Серед таких застосунків: Handy Translator Pro, Heart Rate and Pulse Tracker, Bus-Metrolis 2021 та інші.
Як працювали застосунки
Після завантаження одного із застосунків користувач отримував багато сповіщень (до п’яти на годину) з пропозицією «підтвердити» свій номер телефону для отримання призу. Сторінка «заявки» на отримання призу підвантажувалася у вбудованому браузері. Саме завдяки цьому Google не зміг відслідкувати індикатори шкідливих програмних забезпечень у цих застосунках.
Коли користувач вводив номер, шахраї підписували його на щомісячну плату ($42) з допомогою функції SMS-сповіщень преміум-класу. Подібні алгоритми використовують для відправлення коштів на благодійність.
Хоча видалення застосунків із Google Play уповільнило діяльність GriftHorse, їхні програми досі доступні в сторонніх магазинах застосунків.
Знайшли помилку? Виділіть її і натисніть Ctrl+Enter