Przeczytaj także: Fałszywy Flappy Bird kradnie zdjęcia z telefonu
Ostrzeżenia Check Point dotyczą złośliwej aplikacji nazwanej AdultSwine (ang. świnia dla dorosłych). Analiza wskazuje, że szkodliwy kod:- Wyświetla nachalne reklamy, których treść jest nieodpowiednia dla dzieci lub może uchodzić wręcz za pornografię;
- Straszy ofiary i zachęca do ściągania kolejnych fałszywych aplikacji, które rzekomo mają usunąć wirusy;
- Zachęca użytkownika do rejestracji w generujących wysokie koszty serwisach „premium”.
Na tym jednak nie koniec szkód. Szkodnik ma również możliwość przemieszczania się poprzez infrastrukturę telefonu, narażając ją tym samym na kolejne ataki, w tym np. na kradzież haseł dostępu i loginów.
Sposób działania
Gdy tylko zarażona aplikacja zostanie zainstalowana na urządzeniu, czeka na ponowne uruchomienie telefonu lub na odblokowanie ekranu przez użytkownika, aby rozpocząć atak. Atakujący wybiera wtedy, która z trzech wyżej wymienionych akcji zostanie wykonana i wyświetlona na ekranie użytkownika.
fot. mat. prasowe
Schemat działania AdultSwine
Pobrana aplikacja czeka na ponowne uruchomienie telefonu lub na odblokowanie ekranu przez użytkownika.
Nieodpowiednie i pornograficzne reklamy
Najbardziej szokującą częścią tego złośliwego oprogramowania jest to, że powoduje, że pornograficzne reklamy (pochodzące z biblioteki atakującego) wyskakują bez ostrzeżenia na ekranie przykrywając aplikację z grą dla dzieci.
fot. mat. prasowe
Łagodny przykład pokazywanej reklamy i komentarz rodzica czteroletniej ofiary
Użytkownik przestrzega innych przed pobieraniem aplikacji, która wyświetla pornografię.
Scareware (ang. scare – straszyć, ware – od software - oprogramowanie)
Inną metodą złośliwego oprogramowania jest straszenie użytkowników, żeby zainstalowali niepotrzebne i szkodliwe „aplikacje bezpieczeństwa”. Najpierw złośliwe oprogramowanie wyświetla mylącą reklamę, która informuje użytkownika, że jego urządzenie zostało zarażone wirusem. Po kliknięciu w napis „Usuń wirusa teraz”, użytkownik jest przekierowany do innej aplikacji w sklepie Google Play, która udaje program usuwający wirusy. Jest to tak naprawdę kolejne złośliwe oprogramowanie.
fot. mat. prasowe
Wiadomości wyświetlane użytkownikom nakłaniające do ściągnięcia fałszywych aplikacji
Po kliknięciu w napis „Usuń wirusa teraz”, użytkownik jest przekierowany do innej złośliwej aplikacji w sklepie Google Play.
Wysyłanie SMSów Premium
Trzecia ze złośliwych metod działania AdultSwine to obciążanie konta ofiary fałszywymi zgłoszeniami usług premium, których nie zamawiali.
W podobny sposób działania do scareware, złośliwe oprogramowanie wyświetla początkowo pop-up z reklamą, która informuje użytkownika, że wygrał iPhona i jego numer telefonu jest potrzebny aby odebrać nagrodę. Jeżeli użytkownik poda swój numer, złośliwe oprogramowanie wysyła SMSy Premium doliczane do rachunku telefonicznego.
Podsumowanie
AdultSwine to uciążliwe złośliwe oprogramowanie, które może spowodować szkody emocjonalne i finansowe. Ma też w zanadrzu dużo szersze możliwości do wykorzystania.
Z powodu wszechobecnego używania aplikacji mobilnych, ataki takie jak AdultSwine i tym podobne będą się powtarzać, a hakerzy będą starali się żerować na nieświadomych użytkownikach, w tym dzieciach.
Efektywna ochrona przed tego typu złośliwym oprogramowaniem wymaga zainstalowania mobilnej ochrony takiej jak Check Point Zone Alarm na wszystkich urządzeniach mobilnych.
![Z WalletConnect znikają kryptowaluty [© pixabay.com] Z WalletConnect znikają kryptowaluty](https://s3.egospodarka.pl/grafika2/WalletConnect/Z-WalletConnect-znikaja-kryptowaluty-262330-150x100crop.jpg)
oprac. : eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)