Χακάρουν τηλέφωνα μέσω android app

Ερευνητές της F -Secure έχουν εντοπίσει μια πλαστή έκδοση της εφαρμογής "Minecraft-Pocket Edition" για Αndroid, που περιέχει κακόβουλο κώδικα. Η εφαρμογή διατίθεται στους χρήστες στην δελεαστική τιμή των 2,50 ευρώ, ενώ η γνήσια εφαρμογή πωλείται στην τιμή των 5,49 ευρώ.

Οι εγκληματίες του κυβερνοχώρου έχουν προσθέσει κακόβουλο κώδικα στην εφαρμογή, που αποσκοπεί στην εγγραφή των χρηστών σε συνδρομητικές υπηρεσίες Premium SMS.

Οι ερευνητές έχουν παρατηρήσει επίσης ότι η συγκεκριμένη εφαρμογή χρησιμοποιεί ένα εργαλείο hacking

που ονομάζεται "Smalihook" για να παρακάμψει "τη διαδικασία ελέγχου ταυτότητας που προκαλεί αποτυχία εκτέλεσης της εφαρμογής, σε περίπτωση που δεν βρεθεί το σωστό πιστοποιητικό γνησιότητας της εφαρμογής".

Τα καλά νέα είναι ότι το κακόβουλο app φιλοξενείται μόνο σε καταστήματα τρίτων, και όχι στο επίσημο κατάστημα Google Play. Αυτός είναι και ένας από τους λόγους για τους οποίους οι ερευνητές συνιστούν στους χρήστες να εμπιστεύονται μόνο αξιόπιστα καταστήματα για την αγορά εφαρμογών.

Πηγή: SecNews

Keywords
Τυχαία Θέματα