Casa Securitywatch Malware, adware nelle pericolose app Android di questa settimana

Malware, adware nelle pericolose app Android di questa settimana

Video: Antivirus Android: come rimuovere l'app Flashlight, i malware e i virus (Novembre 2024)

Video: Antivirus Android: come rimuovere l'app Flashlight, i malware e i virus (Novembre 2024)
Anonim

Le app Android non valide possono assumere molte forme. Sia che stiano cercando di rubare dati, iscriversi a servizi SMS a tariffa premium o che spingano collegamenti dannosi e dannosi attraverso le reti degli inserzionisti, gli utenti devono fare attenzione. SecurityWatch sta collaborando con una manciata di società di sicurezza che monitorano le app su Google Play e i mercati di terze parti per identificare le app dannose che dovresti evitare.

Se già lo possiedi, rimuovi immediatamente le app dal tuo dispositivo Android e controlla la fattura per addebiti inspiegabili.

In teoria, il malware può colpire qualsiasi piattaforma mobile. Esistono varianti Zeus-in-the-mobile destinate ai dispositivi BlackBerry, exploit Java rivolti ai telefoni Symbian e l'occasionale dimostrazione del concetto che va dopo i dispositivi iOS. Ma per la maggior parte, quando qualcuno parla di app mobili pericolose, intendono app Android.

Per l'elenco di questa settimana (edizione Memorial Day) abbiamo trovato tre app CTO di Appthority Kevin Watkins sui siti Web di terze parti e un'app bonus BitDefender contrassegnata su Google Play per l'utilizzo di reti pubblicitarie aggressive.

Programma di installazione Google Play falso

Appthority ha trovato il programma di installazione Google Play falso su un sito Web di terze parti con "Google" nel suo nome di dominio. Parte delle famiglie di malware BadBadPiggies e Android.FakeInstaller, questa cattiva app si rivolge agli utenti europei e russi.

Quando l'app è in esecuzione, viene visualizzata una barra di avanzamento falsa che non fa nulla e invia messaggi di testo a numeri di tariffa premium in background. L'app invia statistiche, come gli identificativi dei dispositivi mobili e il numero di messaggi SMS a tariffa premium che ha inviato, a un account Google "Android Cloud to Device Messaging".

Zoukmobile Top Music

Zoukomobile Top Music è una delle numerose app contraffatte Appthority trovate su una piattaforma di terze parti. Quando l'app è in esecuzione, viene visualizzato un elenco di artisti famosi, come David Guetta, insieme ai brani che gli utenti possono ascoltare. L'app utilizza il servizio di abbonamento SMS "Zoukmobile" (un riferimento al servizio di applicazioni wireless e al provider di abbonamento SMS in Malesia) per addebitare agli utenti circa $ 4 a settimana per lo streaming di musica.

L'app ha effettivamente un accordo sui termini di servizio in cui viene spiegato che agli utenti verrà addebitato un costo per il servizio di streaming. "L'app utilizza musica commerciale che probabilmente è stata scaricata illegalmente e carica una quantità assurda, dandoci una valutazione del malware da noi", ha detto Appthority.

Carro armato falso

Appthority ha rilevato malware Android.OpFake all'interno di Fake Tank, che è stato distribuito attraverso un altro sito Web. Quando l'app viene eseguita, l'utente vede un modulo che punta a un altro sito Web che il sito Web ti informa, tramite una pagina dei termini di servizio, che sei registrato per un servizio di abbonamento SMS premium mentre l'app sta inviando messaggi.

Fart Sounds Machine Versione 2.2'10

BitDefender ha trovato Fart Sounds Machine, versione 2.2 su Google Play. L'app ha una valutazione di quattro stelle ed è stata scaricata tra 500.000 e un milione di volte. Questa app carica l'ID univoco del dispositivo su static.leadbolt.net e AirPush, una rete pubblicitaria aggressiva. L'app carica anche il tuo numero di telefono, posizione e indirizzo e-mail su AirPush. AirPush è noto per la visualizzazione di annunci nell'area di notifica e icone nella schermata Home dell'utente. Tuttavia, il trasferimento dei dati richiede all'utente di attivare prima.

Malware, adware nelle pericolose app Android di questa settimana