Κακόβουλη εφαρμογή εξαπλώνει ψεύτικες κριτικές και παραπλανεί τους χρήστες
Καθώς πλησιάζουν οι χειμερινές εκπτώσεις, τόσο οι χρήστες όσο και τα brands πρέπει να είναι σε επιφυλακή. Κατά την επιλογή καταστημάτων, οι χρήστες βασίζονται σε μεγάλο βαθμό σε κριτικές, ενώ οι λιανοπωλητές αυξάνουν τους προϋπολογισμούς προώθησης και διαφήμισης.
Όπως αποδεικνύεται, κανείς δεν μπορεί να έχει πλήρη εμπιστοσύνη σε αυτό που βλέπει στο διαδίκτυο, καθώς μια νέα εφαρμογή Trojan
Το Trojan, με τίτλο «Shopper», κέντρισε την προσοχή των ερευνητών μετά την εκτεταμένη χρήση της υπηρεσίας προσβασιμότητας της Google. Η υπηρεσία επιτρέπει στους χρήστες να ορίζουν μια φωνή για να διαβάζουν το περιεχόμενο της εφαρμογής και να αυτοματοποιούν την αλληλεπίδραση με το περιβάλλον εργασίας χρήστη – σχεδιασμένη για να βοηθά τα άτομα με αναπηρίες. Ωστόσο, στα χέρια των επιτιθέμενων αυτό η λειτουργία αποτελεί μια σοβαρή απειλή για τον ιδιοκτήτη της συσκευής.
Μόλις έχει την άδεια να χρησιμοποιήσει την υπηρεσία, το κακόβουλο λογισμικό μπορεί να αποκτήσει σχεδόν απεριόριστες ευκαιρίες για να αλληλεπιδράσει με τη διεπαφή του συστήματος και τις εφαρμογές. Μπορεί να καταγράψει δεδομένα που εμφανίζονται στην οθόνη, να πατήσει κουμπιά, ακόμη και να προσομοιώσει τις κινήσεις του χρήστη. Δεν είναι γνωστό ακόμα πώς εξαπλώνεται η κακόβουλη εφαρμογή, ωστόσο, οι ερευνητές της Kaspersky υποθέτουν ότι μπορεί να γίνει λήψη της από τους κατόχους συσκευών από δόλιες διαφημίσεις ή καταστήματα εφαρμογών τρίτων, ενώ προσπαθούν να κάνουν λήψη μιας νόμιμης εφαρμογής. Η εφαρμογή μεταμφιέζεται ως εφαρμογή συστήματος και χρησιμοποιεί ένα εικονίδιο συστήματος με το όνομα “Conpapks” για να κρυφτεί από το χρήστη. Μετά το ξεκλείδωμα της οθόνης πραγματοποιείται εκκίνηση της εφαρμογής, η οποία συγκεντρώνει πληροφορίες σχετικά με τη συσκευή του θύματος και τις αποστέλλει στους servers του εισβολέα. Ο server επιστρέφει τις εντολές για να τις εκτελέσει η εφαρμογή. Ανάλογα με τις εντολές, η εφαρμογή μπορεί:
Να χρησιμοποιήσει τον λογαριασμό Google ή Facebook ενός κατόχου συσκευής για να τον εγγράψει σε δημοφιλείς εφαρμογές αγορών και ψυχαγωγίας, συμπεριλαμβανομένων των AliExpress, Lazada, Zalora, Shein, JOOM, Likee και Alibaba.Να αφήσει κριτικές εφαρμογών στο Google Play εκ μέρους του κατόχου της συσκευής.Να ελέγχει τα δικαιώματα χρήσης της Υπηρεσίας Προσβασιμότητας. Εάν δεν εκχωρηθεί δικαίωμα, αποστέλλει αίτημα phishing σε αυτούς.Να απενεργοποιήσει το Google Play Protection, μια δυνατότητα που εκτελεί έλεγχο ασφαλείας σε εφαρμογές από το Google Play Store πριν από τη λήψη τους.Να ανοίξει links που λαμβάνονται από τον απομακρυσμένο server σε ένα αόρατο παράθυρο και να κρυφτεί από το μενού της εφαρμογής αφού ξεμπλοκάρει μια σειρά από οθόνες. Να εμφανίσει διαφημίσεις όταν ξεκλειδώνει την οθόνη της συσκευής και να δημιουργεί ετικέτες σε διαφημιζόμενες διαφημίσεις στο μενού της εφαρμογής.Να ανοίγει και να κατεβάζει διαφημιζόμενες εφαρμογές στο Google Play.Να αντικαταστήσει τις ετικέτες των εγκατεστημένων εφαρμογών με τις ετικέτες των διαφημιζόμενων σελίδων.«Παρά το γεγονός ότι αυτή τη στιγμή ο πραγματικός κίνδυνος που απορρέει από αυτή την κακόβουλη εφαρμογή περιορίζεται σε αυτόκλητες διαφημίσεις, ψευδείς κριτικές και αξιολογήσεις στο όνομα του θύματος, κανείς δεν μπορεί να εγγυηθεί ότι οι δημιουργοί αυτού του κακόβουλου λογισμικού δεν θα αλλάξουν την τακτική τους. Προς το παρόν, η κακόβουλη αυτή εφαρμογή επικεντρώνεται στη λιανική πώληση, αλλά οι δυνατότητές της επιτρέπουν στους επιτιθέμενους να διαδίδουν ψεύτικες πληροφορίες μέσω των λογαριασμών των μέσων κοινωνικής δικτύωσης των χρηστών και άλλων πλατφορμών. Για παράδειγμα, θα μπορούσε να μοιραστεί αυτόματα βίντεο που περιέχουν οτιδήποτε οι χειριστές πίσω από το Shopper θα ήθελαν σε προσωπικές σελίδες των λογαριασμών χρηστών και απλά να πλημμυρίσουν το διαδίκτυο με αναξιόπιστες πληροφορίες», δήλωσε ο Igor Golovin, αναλυτής κακόβουλου λογισμικού της Kaspersky.
Για να μειώσουν τον κίνδυνο μόλυνσης από κακόβουλο λογισμικό, συνιστάται στους χρήστες να ακολουθήσουν τα παρακάτω:
Προσέξτε τις εφαρμογές που απαιτούν τη χρήση της υπηρεσίας προσβασιμότητας αν δεν είναι στις προδιαγραφές της εφαρμογής να χρησιμοποιηθεί με αυτή τη λειτουργία. Ελέγχετε πάντα τα δικαιώματα εφαρμογής για να δείτε τι επιτρέπεται να κάνουν οι εγκατεστημένες εφαρμογές σας. Μην εγκαθιστάτε εφαρμογές από μη αξιόπιστες πηγές, ακόμα και αν διαφημίζονται ενεργά και εμποδίστε την εγκατάσταση προγραμμάτων από άγνωστες πηγές στις ρυθμίσεις του smartphone σας. Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας για φορητές συσκευές, όπως το Kaspersky Internet Security for Android.Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Παρουσίαση Hologate VR
- Liferun: Νέο creative game mode για το Fortnite, όπου καλείστε να σώσετε κόσμο
- Εντυπωσιακή άνοδος για τους θεατές του Facebook Gaming
- Malware εφαρμογή Android εξαπλώνει ψεύτικες κριτικές και παραπλανεί τους χρήστες
- Οι gaming οθόνες Acer Predator κλέβουν την παράσταση στην CES 2020!
- 5 Λόγοι για να ξεκινήσεις να βλέπεις το The Witcher!
- Κακόβουλη εφαρμογή εξαπλώνει ψεύτικες κριτικές και παραπλανεί τους χρήστες
- Fargo: Πρώτο trailer για την 4η σεζόν με πρωταγωνιστή τον Chris Rock
- Η LG επιταχύνει την B2B καινοτομία μέσω της συνεργασίας της με την Microsoft
- Τα παιχνίδια του PlayStation με τις πιο πολλές ψηφιακές πωλήσεις για το 2019
- Δημοφιλέστερες Ειδήσεις TechPress

- Τελευταία Νέα TechPress
- Κακόβουλη εφαρμογή εξαπλώνει ψεύτικες κριτικές και παραπλανεί τους χρήστες
- Η LG επιταχύνει την B2B καινοτομία μέσω της συνεργασίας της με την Microsoft
- Η Sony παρουσίασε στην έκθεση CES 2020 την εξέλιξή της
- Η Acer παρουσιάζει το νέο TravelMate P6, ένα ανθεκτικό, λεπτό και ελαφρύ notebook
- Η Samsung παρουσιάζει στη CES 2020 τη νέα σειρά Odyssey Gaming Monitor
- Η Samsung συνεχίζει τη δέσμευσή της στο Ολυμπιακό Κίνημα και στους Χειμερινούς Ολυμπιακούς Αγώνες Νέων «Λωζάνη 2020»
- Η ATCOM e-Commerce Agency of the Year για δεύτερη συνεχή χρονιά
- Η Samsung Electronics ανακηρύσσει την «Εποχή των Εμπειριών» στη CES 2020
- LG Electronics: Προκαταρκτικά οικονομικά αποτελέσματα για το δ’ τρίμηνο του 2019
- H έκθεση «hxos eikona show 2020» ανοίγει τις πόρτες της στις 25 Ιανουαρίου
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Fargo: Πρώτο trailer για την 4η σεζόν με πρωταγωνιστή τον Chris Rock
- Οι gaming οθόνες Acer Predator κλέβουν την παράσταση στην CES 2020!
- Εντυπωσιακή άνοδος για τους θεατές του Facebook Gaming
- DOOM και DOOM αναβαθμίζονται δωρεάν με 60fps gameplay και πολλά άλλα
- 5 Λόγοι για να ξεκινήσεις να βλέπεις το The Witcher!
- Malware εφαρμογή Android εξαπλώνει ψεύτικες κριτικές και παραπλανεί τους χρήστες
- Liferun: Νέο creative game mode για το Fortnite, όπου καλείστε να σώσετε κόσμο
- Τα παιχνίδια του PlayStation με τις πιο πολλές ψηφιακές πωλήσεις για το 2019
- The Irishman: Δείτε πως έγινε το εντυπωσιακό de-aging των ηθοποιών
- Παρουσίαση Hologate VR