安全观察 本周危险的Android应用中的高级短信服务

本周危险的Android应用中的高级短信服务

视频: Как быстро научиться читать по-французски#2: ЛЕГКИЕ СЛОВА (可能 2024)

视频: Как быстро научиться читать по-французски#2: ЛЕГКИЕ СЛОВА (可能 2024)
Anonim

不良的Android应用程序经常会向毫无戒心的用户注册以提供高价短信服务。 收到手机账单时,您会看到来自未知服务的无法解释的费用。 取消这些优质服务通常是一个漫长的过程。

SecurityWatch与少数安全公司合作,这些公司监视Google Play和第三方市场上的应用程序,以重点介绍一些有风险的应用程序。 这周的重点是Appthority确定的可为用户注册SMS服务的应用程序。

法玛

Farma 是一个农业游戏,您在这里收集蔬菜。 Appthority的首席技术官Kevin Watkins告诉 SecurityWatch ,虽然Appthority在第三方站点上找到了该特定应用程序,但似乎一次可以在Google Play上使用它(“不确定何时”)。 我们没有关于该应用何时可能在Google Play上投放的具体信息,但是如果您记得某个时候安装了该游戏,建议立即将其删除。

想要为其虚拟场购买商品的用户将使用高级SMS号码付费。 虽然服务条款实际上提到了将为用户注册高级短信服务,但沃特金斯表示,该信息一直埋在底部。

假浏览器

假冒浏览器 与其他应用程序有点不同,因为它实际上是一个移动网站,而不是本机Android应用程序。 该应用程序看起来像是本机iOS应用程序,一旦安装,就会向用户注册以提供高价SMS服务。

由于它是一个移动网站,因此无需担心应用商店。 用户可以通过单击垃圾邮件消息中的链接甚至在其他应用程序中显示的移动广告中找到该网站。 沃特金斯说,可能会提示用户“安装新的浏览器”,该浏览器“修复了严重错误”并“将页面加载速度提高了3倍”。

沃特金斯说:“这是对“假安装程序”的独特尝试,它伪装成移动浏览器中的一个应用程序。

单击后,它将在移动浏览器中运行,要求用户输入电话号码。 然后,向用户注册高级短信服务。

新型恶意软件

本周初,卡巴斯基实验室的研究人员发现了一个新的恶意软件样本,该样本发送了SMS消息。 这种被称为Obad的特殊恶意软件可以将SMS发送给高价手机,下载并安装其他恶意应用,并允许远程攻击者通过控制台执行代码。

Obad似乎利用了Android操作系统中的漏洞。 据卡巴斯基实验室称,谷歌已经收到有关此问题的通知。

卡巴斯基实验室高级恶意软件分析师Denis Maslennikov告诉《 安全 观察》,研究人员已经看到三种带有Obad恶意软件的应用程序,但没有发现Google Play中存在Obad感染应用程序的证据。

本周危险的Android应用中的高级短信服务