Hamis biztonsági alkalmazás

Editors' Pick

A McAfee Mobile Research kutatói elemezték a japán mobilfizetési felhasználókat célzó új rosszindulatú programokat. A Google Play Áruházban terjesztett rosszindulatú program valós mobilbiztonsági alkalmazásnak adja ki magát, valójában azonban egy fizetési csalásból szárazó kártevő, amely jelszavakat lop és a mobilfizetési szolgáltatásokat használ ki. A McAfee kutatói értesítették a Google-t a rosszindulatú alkalmazásról, amely Smartphone Anshin Security néven tölthetők le. Az alkalmazás már nem érhető el a Google Playen. 

A Mobile Research csapata azt is megállapította, hogy a kártevő a Google Drive-ot használja a kártevő terjesztésére. Az alkalmazás APK-fájl letöltése utáni telepítésével ellentétben a Google Drive lehetővé teszi a felhasználók számára, hogy APK-fájlokat telepítsenek anélkül, hogy nyomot hagynának, és egyszerűbbé teszi a telepítési folyamatot. Miután a felhasználó rákattint a hivatkozásra, már csak néhány érintés szükséges az alkalmazás futtatásához. Csak három kattintás elegendő, ha a felhasználók korábban engedélyezték ismeretlen alkalmazások telepítését a Google Drive-on. 

FORRÁS