Atenţie ce descărcaţi din Google Play! Două aplicaţii false de editare foto ascundeau viruşi periculoşi

Două aplicaţii false de editare foto, care ascundeau malware-ul MobOk, au fost eliminate din magazinul Google Play, nu înainte de fi descărcate deja de 10.000 de ori, susţin experţii Kaspersky Lab într-o cercetare publicată miercuri.
Iulian Tudor
17 iul. 2019, 11:58
Atenţie ce descărcaţi din Google Play! Două aplicaţii false de editare foto ascundeau viruşi periculoşi

Potrivit specialiştilor, aplicaţiile „Camera Pink” şi „Camera Pink 2” au fost concepute pentru a fura informaţii personale de la victime, pe care le folosesc pentru a le înscrie ulterior la abonamente plătite. În cele din urmă, cei care au fost afectaţi de acest malware au descoperit costuri neaşteptate în propria factură de telefonie mobilă.

„Malware-ul MobOk este un backdoor – unul dintre cele mai periculoase tipuri de malware, deoarece îi oferă atacatorului un control aproape total asupra dispozitivului infectat. În ciuda faptului că tot ce este încărcat în Google Play este atent filtrat, nu este pentru prima oară când ameninţările şi-au făcut loc pe dispozitivele utilizatorilor. În multe cazuri, backdoor-urile sunt acoperite de o aplicaţie semi-funcţională, care la prima vedere pare a fi o încercare slabă, dar inocentă, de a crea o aplicaţie legitimă. Din acest motiv, aplicaţiile Pink Camera nu au stârnit suspiciuni, având incluse funcţii autentice de editare a fotografiilor şi fiind descărcate din magazinul Google Play”, menţionează specialiştii Kaspersky Lab.

Aceştia subliniază că, imediat ce utilizatorii începeau să-şi editeze fotografiile utilizând Pink Camera, aplicaţiile solicitau acces la notificări, ceea ce iniţia de fapt activitatea periculoasă în fundal.

„Odată ce o victimă era infectată, malware-ul MobOk colecta informaţii despre dispozitiv, cum ar fi numărul de telefon asociat, pentru a folosi aceste informaţii în etapele ulterioare ale atacului. Apoi, atacatorii trimiteau dispozitivului infectat detalii despre pagini web cu servicii pe bază de abonament plătit, iar malware-ul le deschidea, acţionând ca un browser secret, din fundal. Utilizând numărul de telefon obţinut mai devreme, malware-ul îl introducea în câmpul „înregistrare” şi confirma achiziţia. Dat fiind că avea control total asupra dispozitivului şi putea să verifice notificările, malware-ul tasta codul de confirmare SMS atunci când intra – totul fără să anunţe utilizatorul. Victima începea să suporte costurile până când observa plăţile pe factura de telefon şi se dezabona de la fiecare serviciu”, explică reprezentanţii companiei de securitate cibernetică.

La ora actuală, aplicaţiile „Camera Pink” şi „Camera Pink 2” sunt eliminate din magazinul Google Play.

Kaspersky Lab este o companie globală din domeniul securităţii cibernetice, prezentă pe piaţă de peste 21 de ani. Compania protejează peste 400 de milioane de utilizatori individuali, precum şi 270.000 de companii-client.

DailyBusiness
O nouă Directivă Europeană va intra în vigoare din 28 iunie. TOATE site-urile trebuie să respecte regula!
Spynews
După valul de caniculă, a fost emis cod galben de inundații în România. Ce zone sunt vizate
Bzi.ro
Mădălina Ghenea, anunț surprinzător pentru fani! Toți au rămas cu gura căscată! – GALERIE FOTO
Fanatik.ro
Șase zodii vor avea noroc triplu în următoarele 60 de zile. Se anunță o perioadă îmbelșugată, Racii și Peștii, cei mai avantajați
Capital.ro
Avertisment pentru românii cu buletin cu Cip. Trebuie să obțină document suplimentar, valabil doar 30 zile
Playtech.ro
”Pot să ies cu numerele roșii din țară, acum că am intrat în Schengen?” Poliția Română răspunde
DailyBusiness
Guvernul prelungește plafonarea prețurilor la alimentele de bază până la toamnă
Adevarul
„Carne de tun”. Un militar chinez capturat de Ucraina declară că a fost „înșelat” de comandamentul rus
wowbiz.ro
Ți se face pielea de găină! Mama Teodorei Marcu, distrusă de durere la aproape 3 săptămâni de când și-a pierdut fiica. Ipostaza sfâșietoare în care a fost surprinsă femeia
Spynews
Brad Pitt, prădat de hoți! Mai multe persoane au intrat pe geam și i-au furat lucruri din casă
Spynews
Cine poate beneficia de ajutorul financiar la plata facturilor la energie electrică. Se va acorda un tichet electronic în valoare de 50 de lei
Evz.ro
Furtună electrică peste România, anunță AccuWeather. Ce se întâmplă în București
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
Corina Caragea, în costum de baie. Imagini cu prezentatoarea de la PRO TV dintr-un paradis acvatic
kanald.ro
De la arșiță la furtuni devastatoare! Temperaturile scad considerabil și se anunță fenomene meteo extreme
Cancan.ro
BREAKING | Florin Bușcan, un taximetrist de 37 de ani din Alexandria, a murit pe Autostrada A2 😢
Playsport.ro
Cel mai lung tunel rutier din România, de 900 de metri, a fost construit cu prețul vieților omenești și...
Capital.ro
Restricție la apă! Consumul de apă, sistat total pentru cetățeni. Autoritățile române au luat decizia fără precedent
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
O mai ții minte pe Ada Nechita? Cum arată la 41 de ani una dintre cele mai frumoase handbaliste din istoria României
stirilekanald.ro
Fotbalistul mort la doar 18 ani. Ce s-a înttâmplat, de fapt
Se taie sporurile de la 1 iulie 2025! Bugetarii vor primi mai puțini bani
MediaFlux
Se dau 263 de lei în plus la pensie! Banii ajung din iulie conform deciziilor de recalculare
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Rețeaua ascunsă care blochează accesul la concerte. Cum funcționează industria revânzării de bilete cu „armate” digitale