Μήνυμα 1ο Αndroid malware με υπηρεσίες που "κοστίζουν λεφτά"...
12/7/2012, 18:26
Ειδικοί ασφαλείας της Symantec, ανακάλυψαν ένα νέο, επικίνδυνο malware στο Google Play, το επίσημο Android app store, κάτι που δείχνει πως το σύστημα που πρόσφατα έθεσε σε λειτουργία η εταιρεία για τον έλεγχο και τον εντοπισμό κακόβουλων εφαρμογών, δε λειτουργεί αποτελεσματικά.
Το Android.Dropdialer, είναι ένα trojan που πραγματοποιεί αποστολές SMS σε τηλεφωνικούς αριθμούς με υψηλές χρεώσεις, χωρίς φυσικά να το γνωρίζει ο κάτοχος της συσκευής η οποία έχει μολυνθεί. Το συγκεκριμένο trojan βρέθηκε σε δύο διαφορετικές εφαρμογές, σύμφωνα με έναν συνεργάτη της Symantec, που δημοσιοποίησε το γεγονός.
Πρόκειται για τις εφαρμογές "Super Mario Bros" και "GTA 3 Moscow City" οι οποίες ήταν μολυσμένες από το Android.Dropdialer και έγιναν download από τουλάχιστον 100.000 χρήστες.
Οι απατεώνες χρησιμοποίησαν μια νέα τεχνική, κατά την οποία το malware δεν ήταν σε ένα αρχείο, αλλά αφού έγινε μια αρχική εγκατάσταση στη συσκευή των θυμάτων, κατόπιν κατέβασε και εγκατέστησε πρόσθετα πακέτα.
Βεβαίως, οι χρήστες κατά την εγκατάσταση των προγραμμάτων "ειδοποιούνταν", αφού στη λίστα με τα δικαιώματα που ζητούν οι εφαρμογές και οι χρήστες αποδέχονται, συμπεριλαμβανόταν το "services that cost you money"... Το πόσοι βέβαια προσέχουν το τί αποδέχονται κάθε φορά κατά τις εγκαταστάσεις προγραμμάτων, είναι ένα άλλο θέμα.
Το ότι οι χρήστες είναι συνήθως απρόσεκτοι, βέβαια, δεν αθωώνει τη Google από τις ευθύνες του μή αποτελεσματικού ελέγχου των εφαρμογών στους server της.
____________________________________________________________________________
Αναδημοσίευση απο e-pcmag.gr