eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Złośliwy kod z Google Play wyświetla pornografię

Złośliwy kod z Google Play wyświetla pornografię

2018-01-18 11:56

Złośliwy kod z Google Play wyświetla pornografię

Zainfekowane zostały gry dla dzieci © vejaa - Fotolia.com

PRZEJDŹ DO GALERII ZDJĘĆ (4)

Wprawdzie reguły Google jasno wskazują, że w jego sklepie nie wolno umieszczać oprogramowania podszywającego się pod znane programy, to jednak praktyka pokazuje, że fałszywe aplikacje w Google Play nie są rzadkością. Okazuje się również, że do rzadkości nie należą fałszywe kody skrywające się w oferowanych tam programach. Check Point odkrył właśnie takiego szkodnika, który zagnieździł się w około 60 grach dla dzieci. Warto zachować szczególną ostrożność, ponieważ zainfekowane oprogramowanie wyświetla treści, które z całą pewnością nie są odpowiednie dla najmłodszych.

Przeczytaj także: Fałszywy Flappy Bird kradnie zdjęcia z telefonu

Ostrzeżenia Check Point dotyczą złośliwej aplikacji nazwanej AdultSwine (ang. świnia dla dorosłych). Analiza wskazuje, że szkodliwy kod:
  1. Wyświetla nachalne reklamy, których treść jest nieodpowiednia dla dzieci lub może uchodzić wręcz za pornografię;
  2. Straszy ofiary i zachęca do ściągania kolejnych fałszywych aplikacji, które rzekomo mają usunąć wirusy;
  3. Zachęca użytkownika do rejestracji w generujących wysokie koszty serwisach „premium”.

Na tym jednak nie koniec szkód. Szkodnik ma również możliwość przemieszczania się poprzez infrastrukturę telefonu, narażając ją tym samym na kolejne ataki, w tym np. na kradzież haseł dostępu i loginów.

Sposób działania


Gdy tylko zarażona aplikacja zostanie zainstalowana na urządzeniu, czeka na ponowne uruchomienie telefonu lub na odblokowanie ekranu przez użytkownika, aby rozpocząć atak. Atakujący wybiera wtedy, która z trzech wyżej wymienionych akcji zostanie wykonana i wyświetlona na ekranie użytkownika.

fot. mat. prasowe

Schemat działania AdultSwine

Pobrana aplikacja czeka na ponowne uruchomienie telefonu lub na odblokowanie ekranu przez użytkownika.


Nieodpowiednie i pornograficzne reklamy


Najbardziej szokującą częścią tego złośliwego oprogramowania jest to, że powoduje, że pornograficzne reklamy (pochodzące z biblioteki atakującego) wyskakują bez ostrzeżenia na ekranie przykrywając aplikację z grą dla dzieci.

fot. mat. prasowe

Łagodny przykład pokazywanej reklamy i komentarz rodzica czteroletniej ofiary

Użytkownik przestrzega innych przed pobieraniem aplikacji, która wyświetla pornografię.


Scareware (ang. scare – straszyć, ware – od software - oprogramowanie)


Inną metodą złośliwego oprogramowania jest straszenie użytkowników, żeby zainstalowali niepotrzebne i szkodliwe „aplikacje bezpieczeństwa”. Najpierw złośliwe oprogramowanie wyświetla mylącą reklamę, która informuje użytkownika, że jego urządzenie zostało zarażone wirusem. Po kliknięciu w napis „Usuń wirusa teraz”, użytkownik jest przekierowany do innej aplikacji w sklepie Google Play, która udaje program usuwający wirusy. Jest to tak naprawdę kolejne złośliwe oprogramowanie.

fot. mat. prasowe

Wiadomości wyświetlane użytkownikom nakłaniające do ściągnięcia fałszywych aplikacji

Po kliknięciu w napis „Usuń wirusa teraz”, użytkownik jest przekierowany do innej złośliwej aplikacji w sklepie Google Play.


Wysyłanie SMSów Premium


Trzecia ze złośliwych metod działania AdultSwine to obciążanie konta ofiary fałszywymi zgłoszeniami usług premium, których nie zamawiali.

W podobny sposób działania do scareware, złośliwe oprogramowanie wyświetla początkowo pop-up z reklamą, która informuje użytkownika, że wygrał iPhona i jego numer telefonu jest potrzebny aby odebrać nagrodę. Jeżeli użytkownik poda swój numer, złośliwe oprogramowanie wysyła SMSy Premium doliczane do rachunku telefonicznego.

Podsumowanie


AdultSwine to uciążliwe złośliwe oprogramowanie, które może spowodować szkody emocjonalne i finansowe. Ma też w zanadrzu dużo szersze możliwości do wykorzystania.

Z powodu wszechobecnego używania aplikacji mobilnych, ataki takie jak AdultSwine i tym podobne będą się powtarzać, a hakerzy będą starali się żerować na nieświadomych użytkownikach, w tym dzieciach.

Efektywna ochrona przed tego typu złośliwym oprogramowaniem wymaga zainstalowania mobilnej ochrony takiej jak Check Point Zone Alarm na wszystkich urządzeniach mobilnych.

oprac. : eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: