بيت Securitywatch خدمات الرسائل القصيرة المميزة في تطبيقات Android الخطيرة لهذا الأسبوع

خدمات الرسائل القصيرة المميزة في تطبيقات Android الخطيرة لهذا الأسبوع

فيديو: اجمل 40 دقيقة للشيخ عبدالباسط عبد الصمد تلاوات مختارة Ù…Ù (سبتمبر 2024)

فيديو: اجمل 40 دقيقة للشيخ عبدالباسط عبد الصمد تلاوات مختارة Ù…Ù (سبتمبر 2024)
Anonim

تقوم تطبيقات Android الخاطئة في كثير من الأحيان بالتوقيع على المستخدمين المطمئنين للحصول على خدمات الرسائل القصيرة ذات السعر المميز عندما تتلقى فاتورة هاتفك الخلوي ، ترى رسومًا غير معروفة من خدمات غير معروفة. غالبًا ما يكون إلغاء هذه الخدمات ذات الأسعار المتميزة عملية مطولة.

تتعاون SecurityWatch مع عدد قليل من شركات الأمان التي تراقب التطبيقات على Google Play وأسواق الجهات الخارجية لتسليط الضوء على بعض التطبيقات المحفوفة بالمخاطر. ينصب التركيز هذا الأسبوع على التطبيقات التي تسجل المستخدمين للحصول على خدمات الرسائل القصيرة ، كما هو محدد بواسطة Appthority.

الفرما

Farma هي لعبة زراعية تجمع فيها الخضروات. بينما عثر Appthority على هذا التطبيق المحدد على موقع طرف ثالث ، يبدو أنه كان متاحًا على Google Play في وقت واحد ("غير متأكد متى") ، كما صرح كيفن واتكينز ، CTO of Appthority ، لـ SecurityWatch . ليس لدينا معلومات محددة حول وقت وجود التطبيق على Google Play ، ولكن إذا تذكرت تثبيت هذه اللعبة في وقت ما ، فننصحك بإزالتها على الفور.

يتم فرض رسوم على المستخدمين الذين يرغبون في شراء أشياء لمزارعهم الافتراضية باستخدام أرقام الرسائل القصيرة المميزة. بينما تشير شروط الخدمة فعليًا إلى أنه سيتم تسجيل المستخدم في خدمة الرسائل النصية القصيرة ذات الأسعار المتميزة ، قال واتكينز إن المعلومات قد دُفنت في الأسفل.

متصفح وهمية

يختلف Fake Browser قليلاً عن التطبيقات الأخرى لأنه في الواقع موقع ويب للجوال وليس تطبيق Android أصليًا. يبدو التطبيق وكأنه تطبيق iOS أصلي ، وبمجرد تثبيته ، يقوم بتسجيل المستخدم للحصول على خدمة رسائل نصية قصيرة SMS.

نظرًا لأنه موقع للجوال ، فلا داعي للقلق بشأن متاجر التطبيقات. قد يواجه المستخدمون هذا الموقع من خلال النقر على رابط - من رسالة غير مرغوب فيها أو حتى في إعلان جوال معروض في بعض التطبيقات الأخرى. وقال واتكينز إنه قد يُطلب من المستخدم "تثبيت متصفح جديد" والذي "يثبت الأخطاء الحرجة الثابتة" و "يقوم بتحميل الصفحات أسرع 3 مرات".

وقال واتكينز: "هذه ميزة فريدة من نوعها على" برنامج تثبيت مزيف "، حيث يتنكر كتطبيق داخل متصفح الهاتف المحمول".

بمجرد النقر عليه ، يتم تشغيله داخل متصفح الجوال ، ويطلب من المستخدم إدخال رقم هاتف. ثم يتم تسجيل المستخدم للحصول على srvice الرسائل القصيرة ذات السعر المميز.

نوع جديد من البرامج الضارة

في وقت سابق من هذا الأسبوع ، حدد باحثو Kaspersky Lab عينة جديدة من البرامج الضارة التي أرسلت رسائل SMS. يُطلق على هذا البرنامج الخبيث المسمى Daded Obad رسائل نصية قصيرة إلى أرقام ذات أسعار عالية ، ويقوم بتنزيل وتثبيت تطبيقات ضارة إضافية ، والسماح للمهاجمين عن بُعد بتنفيذ التعليمات البرمجية عبر وحدة التحكم.

يبدو أن Obad يستغل ثغرة أمنية في نظام التشغيل Android. تم إعلام Google بالفعل بهذه المشكلة ، وفقًا لـ Kaspersky Lab.

وقال دينيس ماسلنيكوف ، كبير محللي البرامج الضارة في Kaspersky Lab ، لـ SecurityWatch ، إن الباحثين شاهدوا ثلاثة تطبيقات مختلفة مع البرامج الضارة لـ Obad ، لكنهم لم يروا أي دليل على وجود تطبيقات مصابة بـ Obad في Google Play.

خدمات الرسائل القصيرة المميزة في تطبيقات Android الخطيرة لهذا الأسبوع