Навидум безопасни апликации кои го кријат тројанецот „претплатник“

Различни видови малициозен софтвер често се кријат зад навидум безопасни апликации во официјалната продавница на Google Play. Иако платформата внимателно се следи, модераторите не можат секогаш да ги фатат ваквите апликации пред да станат достапни за корисниците на Google Play.

Еден од најпопуларните типови на малициозен софтвер се тројанци „претплатници“ кои се регистрираат за платени услуги без знаење на корисникот. Најпопуларните меѓу овој тип на малициозен софтвер се Jocker, MobOk, Vesub и GriftHorse.

Но, подеднакво популарен тројанец кој остана во сенка на горенаведеното е Harly, многу сличен на Jocker, кој доби малку променето име на асистентот на познатиот стрип негативец. Овие двајца тројанци веројатно имаат заедничко потекло.

Од 2020 година, повеќе од 190 апликации заразени со Harly се пронајдени на Google Play, според Kaspersky. Конзервативната проценка за бројот на преземања на овие апликации е 4,8 милиони, но вистинската бројка може да биде поголема.

Исто како и Jocker, тројанците во семејството Harly имитираат легитимни апликации. Измамниците преземаат редовни апликации од Google Play, внесуваат злонамерен код во нив, а потоа ги поставуваат на Google Play под друго име. Апликациите можеби сè уште имаат функции што се наведени во описот, па корисниците можеби дури и не се сомневаат дека нешто лошо се случува.

Повеќето членови на семејството Jocker се повеќестепени преземачи. Тројанците од семејството Harly, пак, го содржат целиот товар во апликацијата и користат различни методи за дешифрирање и извршување.

Како и другите тројанци на претплатници, Harly собира информации за уредот на корисникот, особено за мобилната мрежа. Телефонот на корисникот се префрла на мобилната мрежа и потоа тројанецот бара од серверот C&C да конфигурира листа на претплати за кои мора да аплицира.

Тројанецот ја отвора адресата за претплата во невидлив прозорец и го внесува телефонскиот број на корисникот, ги допира потребните копчиња и го внесува кодот за потврда од СМС пораката. Резултатот е дека корисникот е регистриран за услуга за која ќе плати, без воопшто да го сфати тоа.

Друга важна карактеристика на овој тројанец е тоа што може да се претплати не само кога процесот на претплата вклучува код од СМС порака, туку и кога процесот е заштитен со телефонски повик: во овој случај, тројанецот упатува повик до одреден број и ја потврдува претплатата.

Како да се заштитите од такви тројанци? Официјалните продавници за апликации континуирано се борат против ширењето на малициозен софтвер, но не секогаш се успешни во тоа. Пред да инсталирате апликација, прво треба да ги прочитате коментарите на корисниците и да ја проверите нејзината оцена на Google Play. Се разбира, имајте на ум дека прегледите и оценките може да бидат лажни.

реклама

Од 25 април почнува финансискиот успех за еден хороскопски знак

Read more

Една од најуспешните порно ѕвезди незадоволна од заработката: Не е во ред

Read more

Што ако мастурбирaњето ви буди чувство на непријатност?

Read more

Како машината за перење и облеката секогаш да ви мирисаат совршено?

Read more

Софтвер

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Read more

Бајден потпиша: Крај на TikTok во САД!?

Read more

WhatsApp добива AI chatbot

Read more

Apple ја отвори App Store за емулатори на ретро игрици

Read more
 

Гик

Првата персонализирана mRNA вакцина против рак на кожа се тестира во Британија

Читај повеќе
  • play_arrow

Најголемиот 3D принтер во светот може да изгради куќа за 80 часа

Читај повеќе

PUBG буди носталгија и се враќа на оригиналната мапа од нејзиниот почеток

Читај повеќе

Решена мистеријата за гробот на Платон откако бионичко око ѕирна во свиток стар 2.000 години

Читај повеќе
  • play_arrow

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Читај повеќе

Win-win-win за рециклирањето во Холандија

Читај повеќе

Бајден потпиша: Крај на TikTok во САД!?

Читај повеќе

Илон Маск му се намерачи на YouTube

Читај повеќе

Новото ажурирање Windows 11 „кине нерви“: Како да го решите?

Читај повеќе