Atenţie ce descărcaţi din Google Play! Două aplicaţii false de editare foto ascundeau viruşi periculoşi

Două aplicaţii false de editare foto, care ascundeau malware-ul MobOk, au fost eliminate din magazinul Google Play, nu înainte de fi descărcate deja de 10.000 de ori, susţin experţii Kaspersky Lab într-o cercetare publicată miercuri.
Iulian Tudor
17 iul. 2019, 11:58
Atenţie ce descărcaţi din Google Play! Două aplicaţii false de editare foto ascundeau viruşi periculoşi

Potrivit specialiştilor, aplicaţiile „Camera Pink” şi „Camera Pink 2” au fost concepute pentru a fura informaţii personale de la victime, pe care le folosesc pentru a le înscrie ulterior la abonamente plătite. În cele din urmă, cei care au fost afectaţi de acest malware au descoperit costuri neaşteptate în propria factură de telefonie mobilă.

„Malware-ul MobOk este un backdoor – unul dintre cele mai periculoase tipuri de malware, deoarece îi oferă atacatorului un control aproape total asupra dispozitivului infectat. În ciuda faptului că tot ce este încărcat în Google Play este atent filtrat, nu este pentru prima oară când ameninţările şi-au făcut loc pe dispozitivele utilizatorilor. În multe cazuri, backdoor-urile sunt acoperite de o aplicaţie semi-funcţională, care la prima vedere pare a fi o încercare slabă, dar inocentă, de a crea o aplicaţie legitimă. Din acest motiv, aplicaţiile Pink Camera nu au stârnit suspiciuni, având incluse funcţii autentice de editare a fotografiilor şi fiind descărcate din magazinul Google Play”, menţionează specialiştii Kaspersky Lab.

Aceştia subliniază că, imediat ce utilizatorii începeau să-şi editeze fotografiile utilizând Pink Camera, aplicaţiile solicitau acces la notificări, ceea ce iniţia de fapt activitatea periculoasă în fundal.

„Odată ce o victimă era infectată, malware-ul MobOk colecta informaţii despre dispozitiv, cum ar fi numărul de telefon asociat, pentru a folosi aceste informaţii în etapele ulterioare ale atacului. Apoi, atacatorii trimiteau dispozitivului infectat detalii despre pagini web cu servicii pe bază de abonament plătit, iar malware-ul le deschidea, acţionând ca un browser secret, din fundal. Utilizând numărul de telefon obţinut mai devreme, malware-ul îl introducea în câmpul „înregistrare” şi confirma achiziţia. Dat fiind că avea control total asupra dispozitivului şi putea să verifice notificările, malware-ul tasta codul de confirmare SMS atunci când intra – totul fără să anunţe utilizatorul. Victima începea să suporte costurile până când observa plăţile pe factura de telefon şi se dezabona de la fiecare serviciu”, explică reprezentanţii companiei de securitate cibernetică.

La ora actuală, aplicaţiile „Camera Pink” şi „Camera Pink 2” sunt eliminate din magazinul Google Play.

Kaspersky Lab este o companie globală din domeniul securităţii cibernetice, prezentă pe piaţă de peste 21 de ani. Compania protejează peste 400 de milioane de utilizatori individuali, precum şi 270.000 de companii-client.

DailyBusiness
Ce mai poți să cumperi de 100 de lei în România anului 2025. Prețurile au crescut considerabil în ultimii ani
Spynews
Explozia din Dej ar fi fost provocată de victimă! Bărbatul care a murit ar fi suferit din cauza divorțului de fosta soție
Fanatik.ro
David Popovici, apariție rară alături de una dintre cele mai cunoscute vedete din România. Cine este femeia care l-a făcut să spună: ”Vor fi geloși”
Capital.ro
Planul lui Călin Georgescu pentru părăsirea României. Cum ar fi plănuit să plece în Viena: L-a angajat în mod fictiv
Playtech.ro
Când ai voie să foloseşti banda de urgenţă? Explicaţia din Codul Rutier
Adevarul
Bărbat din Bihor condamnat la 12 ani de închisoare pentru că și-a lovit vecinul cu mașina, în timp ce acesta ținea în spate copilul de 2 ani
wowbiz.ro
„25 de morți” pe Aeroportul Cluj. Este știrea momentului
Economica.net
Atenție la ofertele de energie electrică pentru clienții casnici
kanald.ro
Incendiu la un azil de bătrâni! Cel puțin 11 persoane au MURIT
iamsport.ro
Mesajul transmis de Ionel Ganea, eroul de la Euro 2000, după dispariția lui Emeric Ienei
MediaFlux
3 zodii care vor simți intens energia Trigonului de Apă, la o săptămână de la fenomenul astrologic. Ce se va întâmpla cu ele
stirilekanald.ro
Cine e de fapt Mihaela, tânăra care l-a umilit și scuipat pe livratorul sri lankez! E fiica unui afacerist
substantial.ro
Primul complex cu jocuri de cazinou din Emiratele Arabe Unite va avea conexiune rutieră cu Dubai