Aplicații infectate, depistate în programele din magazinul Gooble Play

Autor: Matei Ion
Data actualizării:
Data publicării:
Utilizatorii trebuie să fie precauți atunci când iau un program din magazinul celor de la Google
Utilizatorii trebuie să fie precauți atunci când iau un program din magazinul celor de la Google
Două aplicaţii false de editare foto, care ascundeau malware-ul MobOk, au fost eliminate din magazinul Google Play, nu înainte de fi descărcate deja de 10.000 de ori, susţin experţii Kaspersky Lab într-o cercetare publicată miercuri. 

Potrivit specialiştilor, aplicaţiile "Camera Pink" şi "Camera Pink 2" au fost concepute pentru a fura informaţii personale de la victime, pe care le folosesc pentru a le înscrie ulterior la abonamente plătite. În cele din urmă, cei care au fost afectaţi de acest malware au descoperit costuri neaşteptate în propria factură de telefonie mobilă. 

"Malware-ul MobOk este un backdoor - unul dintre cele mai periculoase tipuri de malware, deoarece îi oferă atacatorului un control aproape total asupra dispozitivului infectat. În ciuda faptului că tot ce este încărcat în Google Play este atent filtrat, nu este pentru prima oară când ameninţările şi-au făcut loc pe dispozitivele utilizatorilor. În multe cazuri, backdoor-urile sunt acoperite de o aplicaţie semi-funcţională, care la prima vedere pare a fi o încercare slabă, dar inocentă, de a crea o aplicaţie legitimă. Din acest motiv, aplicaţiile Pink Camera nu au stârnit suspiciuni, având incluse funcţii autentice de editare a fotografiilor şi fiind descărcate din magazinul Google Play", menţionează specialiştii Kaspersky Lab. 

Kaspersky confirmă atacul cibernetic care a afectat mai multe companii din lume

Aceştia subliniază că, imediat ce utilizatorii începeau să-şi editeze fotografiile utilizând Pink Camera, aplicaţiile solicitau acces la notificări, ceea ce iniţia de fapt activitatea periculoasă în fundal. 

"Odată ce o victimă era infectată, malware-ul MobOk colecta informaţii despre dispozitiv, cum ar fi numărul de telefon asociat, pentru a folosi aceste informaţii în etapele ulterioare ale atacului. Apoi, atacatorii trimiteau dispozitivului infectat detalii despre pagini web cu servicii pe bază de abonament plătit, iar malware-ul le deschidea, acţionând ca un browser secret, din fundal. Utilizând numărul de telefon obţinut mai devreme, malware-ul îl introducea în câmpul "înregistrare" şi confirma achiziţia. Dat fiind că avea control total asupra dispozitivului şi putea să verifice notificările, malware-ul tasta codul de confirmare SMS atunci când intra - totul fără să anunţe utilizatorul. Victima începea să suporte costurile până când observa plăţile pe factura de telefon şi se dezabona de la fiecare serviciu", explică reprezentanţii companiei de securitate cibernetică. 

La ora actuală, aplicaţiile "Camera Pink" şi "Camera Pink 2" sunt eliminate din magazinul Google Play. 

Kaspersky Lab este o companie globală din domeniul securităţii cibernetice, prezentă pe piaţă de peste 21 de ani. Compania protejează peste 400 de milioane de utilizatori individuali, precum şi 270.000 de companii-client. 

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Reperele zilei

Ştiri Recomandate

Certificat de înregistrare fiscală
Un cuplu semnează un contract / Foto: Freepik
Locuri de muncă
Curs valutar / Foto: DCBusiness
Santierul Naval Mangalia
Ursula von der Leyen la Forumul Economic Mondial de la Davos
Reactorul EAST / Foto: HFIPS
Strângere de mână / FOTO: Freepik

Deficit record în România, în contrast cu trendul european

Deficitul bugetar al României crește, contrar tendinței...

Ilie Bolojan / FOTO: Captură ecran
Beijing / FOTO: Freepik
Mină de suprafață / Foto: Pexels

Producţia de cărbune a României s-a prăbuşit

Cifre oficiale de la INS despre producţia de cărbune a...

Dolari / Foto: Freepik
TikTok / sursa foto: Pexels.com / cottonbro studio
ANAF / Foto: DCBusiness
Adrian Negrescu / Foto: arhiva personală
Acord între Statele Unite și Uniunea Europeană privind TAXELE vamale pentru oţel şi aluminiu
Christel SCHALDEMOSE
ECOFIN / Foto: Comisia Europeană
foto: pexels.com

Cum s-a văzut în Coreea de Nord învestirea lui Donald Trump

Presa din Coreea de Nord a relatat despre ceremonia de...

Mina de litiu Shevchenkivske
Tineri oameni de afaceri / Foto: Freepik
Știrile dimineții

Știrile dimineții. Cinci informații pentru începutul zilei

Astăzi vă aducem în prim-plan o selecție a celor mai...

Oficiul Național al Registrului Comențului
Wall Street / Foto: Freepik
Bitcoin / Foto: Freepik
Unul dintre sediile companiei Novo Nordisk / FOTO: Site-ul oficial al companiei
Donal Trump
Foto: Oana Pavelescu

pixel