Huis Securitywatch Malware, adware in de gevaarlijke Android-apps van deze week

Malware, adware in de gevaarlijke Android-apps van deze week

Video: How to Remove Adware from Android | Remove Ads (November 2024)

Video: How to Remove Adware from Android | Remove Ads (November 2024)
Anonim

Slechte Android-apps kunnen vele vormen aannemen. Of ze nu gegevens willen stelen, u willen aanmelden voor premium-sms-diensten of dodgy en kwaadaardige links willen pushen via adverteerdersnetwerken, gebruikers moeten oppassen. SecurityWatch werkt samen met een handvol beveiligingsbedrijven die apps op Google Play en marktplaatsen van derden controleren om schadelijke apps te identificeren die u moet vermijden.

Als u het al hebt, verwijdert u de apps onmiddellijk van uw Android-apparaat en controleert u uw factuur op onverklaarbare kosten.

Theoretisch kan malware elk mobiel platform targeten. Er zijn Zeus-in-the-mobile varianten gericht op BlackBerry-apparaten, Java exploiteert gericht op Symbian-telefoons en af ​​en toe een proof-of-concept na iOS-apparaten. Maar voor het grootste deel, wanneer iemand het heeft over gevaarlijke mobiele apps, bedoelen ze Android-apps.

Voor de lijst van deze week (Memorial Day-editie) hebben we drie apps Appthority's CTO Kevin Watkins gevonden op websites van derden en een bonus-app BitDefender gemarkeerd op Google Play voor het gebruik van agressieve advertentienetwerken.

Nep Google Play-installatieprogramma

Appthority vond Fake Google Play Installer op een website van derden met 'Google' in de domeinnaam. Deze slechte app maakt deel uit van BadBadPiggies en Android.FakeInstaller-malwarefamilies en is gericht op Europese en Russische gebruikers.

Wanneer de app actief is, geeft deze een nep-voortgangsbalk weer die niets doet en sms-berichten naar premium rate-nummers op de achtergrond verzendt. De app verzendt statistieken, zoals de identificatiegegevens van het mobiele apparaat en het aantal premium SMS-berichten dat het heeft verzonden, naar een Google-account 'Android Cloud to Device Messaging'.

Zoukmobile Topmuziek

Zoukomobile Top Music is een van de verschillende nep-apps die Appthority op een platform van derden aantreft. Wanneer de app wordt uitgevoerd, wordt er een lijst met populaire artiesten weergegeven, zoals David Guetta, samen met nummers waarnaar gebruikers kunnen luisteren. De app maakt gebruik van de sms-abonnementsservice "Zoukmobile" (een verwijzing naar draadloze applicatieservice en sms-abonnementaanbieder in Maleisië) om gebruikers ongeveer $ 4 per week in rekening te brengen voor het streamen van muziek.

De app heeft eigenlijk een servicevoorwaardenovereenkomst waarin wordt uitgelegd dat gebruikers een vergoeding in rekening worden gebracht voor de streamingdienst. "De app gebruikt commerciële muziek die waarschijnlijk illegaal is gedownload en brengt een absurde hoeveelheid in rekening, waardoor het een malwareclassificatie van ons krijgt, " zei Appthority.

Nep Tank

Appthority vond Android.OpFake-malware in Fake Tank, die werd verspreid via een andere website. Wanneer de app wordt uitgevoerd, ziet de gebruiker een formulier dat naar een andere website verwijst en dat de website u via een servicevoorwaardenpagina laat weten dat u bent aangemeld voor een premium sms-abonnement terwijl de app berichten verzendt.

Scheet klinkt machineversie 2.2'10

BitDefender vond Fart Sounds Machine, versie 2.2 op Google Play. De app heeft een beoordeling van vier sterren en is tussen de 500.000 en een miljoen keer gedownload. Deze app uploadt de unieke id van het apparaat naar static.leadbolt.net en AirPush - een agressief advertentienetwerk. De app uploadt ook uw telefoonnummer, locatie en e-mailadres naar AirPush. AirPush staat bekend om het weergeven van advertenties in het systeemvak en pictogrammen op het startscherm van de gebruiker. Voor de gegevensoverdracht moet de gebruiker zich echter eerst aanmelden.

Malware, adware in de gevaarlijke Android-apps van deze week