Atenţie ce descărcaţi din Google Play! Două aplicaţii false de editare foto ascundeau viruşi periculoşi

Două aplicaţii false de editare foto, care ascundeau malware-ul MobOk, au fost eliminate din magazinul Google Play, nu înainte de fi descărcate deja de 10.000 de ori, susţin experţii Kaspersky Lab într-o cercetare publicată miercuri.
Iulian Tudor
17 iul. 2019, 11:58
Atenţie ce descărcaţi din Google Play! Două aplicaţii false de editare foto ascundeau viruşi periculoşi

Potrivit specialiştilor, aplicaţiile „Camera Pink” şi „Camera Pink 2” au fost concepute pentru a fura informaţii personale de la victime, pe care le folosesc pentru a le înscrie ulterior la abonamente plătite. În cele din urmă, cei care au fost afectaţi de acest malware au descoperit costuri neaşteptate în propria factură de telefonie mobilă.

„Malware-ul MobOk este un backdoor – unul dintre cele mai periculoase tipuri de malware, deoarece îi oferă atacatorului un control aproape total asupra dispozitivului infectat. În ciuda faptului că tot ce este încărcat în Google Play este atent filtrat, nu este pentru prima oară când ameninţările şi-au făcut loc pe dispozitivele utilizatorilor. În multe cazuri, backdoor-urile sunt acoperite de o aplicaţie semi-funcţională, care la prima vedere pare a fi o încercare slabă, dar inocentă, de a crea o aplicaţie legitimă. Din acest motiv, aplicaţiile Pink Camera nu au stârnit suspiciuni, având incluse funcţii autentice de editare a fotografiilor şi fiind descărcate din magazinul Google Play”, menţionează specialiştii Kaspersky Lab.

Aceştia subliniază că, imediat ce utilizatorii începeau să-şi editeze fotografiile utilizând Pink Camera, aplicaţiile solicitau acces la notificări, ceea ce iniţia de fapt activitatea periculoasă în fundal.

„Odată ce o victimă era infectată, malware-ul MobOk colecta informaţii despre dispozitiv, cum ar fi numărul de telefon asociat, pentru a folosi aceste informaţii în etapele ulterioare ale atacului. Apoi, atacatorii trimiteau dispozitivului infectat detalii despre pagini web cu servicii pe bază de abonament plătit, iar malware-ul le deschidea, acţionând ca un browser secret, din fundal. Utilizând numărul de telefon obţinut mai devreme, malware-ul îl introducea în câmpul „înregistrare” şi confirma achiziţia. Dat fiind că avea control total asupra dispozitivului şi putea să verifice notificările, malware-ul tasta codul de confirmare SMS atunci când intra – totul fără să anunţe utilizatorul. Victima începea să suporte costurile până când observa plăţile pe factura de telefon şi se dezabona de la fiecare serviciu”, explică reprezentanţii companiei de securitate cibernetică.

La ora actuală, aplicaţiile „Camera Pink” şi „Camera Pink 2” sunt eliminate din magazinul Google Play.

Kaspersky Lab este o companie globală din domeniul securităţii cibernetice, prezentă pe piaţă de peste 21 de ani. Compania protejează peste 400 de milioane de utilizatori individuali, precum şi 270.000 de companii-client.

DailyBusiness
RO-Wine: Vinuri din 15 țări și trei zile în care Bucureștiul devine, din nou, capitala vinului internațional
Spynews
Iubita lui Andrei Ștefănescu a împlinit 37 de ani! Ștefania Ducă a sărbătorit alături de prezentator și de fiul acestuia
Fanatik.ro
De câte ori s-a băgat Mihai Rotaru peste antrenorul Craiovei: “De 3 ori în 13 ani!” Patronul Universității a dezvăluit ce discuții a avut cu tehnicienii
Capital.ro
Lege la bloc în toată România. Proprietarii de apartamente, obligați la plată. Vecinii pot obține despăgubiri zeci de mii de lei
Playtech.ro
Cât câştigă o menajeră în Bucureşti. Salariul poate depăşi 10.000 de lei în anumite condiţii, în 2026
Adevarul
SURSE Cei trei tehnocrați din mintea lui Nicușor Dan. De ce ezită președintele
wowbiz.ro
Răsturnare de situație în cazul crimei din Bihor! Tatăl Alisiei a făcut publice ultimele mesaje ale adolescentei ucise: „Nu mă lasă în pace”
Economica.net
Un nou model Dacia. Va fi electric şi nu e Spring
kanald.ro
Boala care bagă spaima în părinți. Spitalele din România înregistrează tot mai multe cazuri în rândul copiilor
iamsport.ro
”A zis că retrogradează și a plecat”. Prunea s-a dezlănțuit la adresa unui antrenor român: ”Bă, băiatule, eu nu te-aș mai lua niciodată! Cum să pleci când arde casa?!”
MediaFlux
DIGI, anunț pentru toți clienții din România! Decizia a venit după șapte ani. Intră în vigoare de miercuri, 27 mai
stirilekanald.ro
Moscova, sub asediul dronelor, cu câteva zile înainte de mega-parada lui Putin. O clădire de lux, lovită în plin
PSG – Bayern și Atletico – Arsenal se joacă azi și mâine. Cote 1×2, antepost și ponturi