Jelentés: A Google Playen azonosított egy kattintásos csalási alkalmazások

Anonim

Előfordulhat, hogy a kisvállalkozásra letöltött alkalmazások nem olyan biztonságosak, mint amilyennek gondolod. A Symantec, a biztonsági szoftvergyártó cég azt mondja, hogy úgynevezett „egy kattintásos csalási alkalmazásokat” azonosított (eltávolítás óta) egy olyan mobil oldalon, amelyet a mobil felhasználók milliói bíznak.

A Symantec hivatalos blogjának egy hozzászólásában a cég bejelentette, hogy nemrégiben legalább 200 alkalmazást azonosítottak a Google Playen, amelyek egy kattintásos csalási csalások voltak. Az alkalmazások megpróbálták regisztrálni azokat, akik letöltötték őket, olyan szolgáltatásért, amely 1000 dollár feletti költséget jelent. Több mint 50 fejlesztőt azonosítottak, akik felelősek ezekért az alkalmazásokért.

$config[code] not found

A fejlesztés, különösen az Android alkalmazások megbízható webhelyén, a kisvállalkozások tulajdonosaira vonatkozik. A kisvállalkozások tulajdonosai és alkalmazottai egyre inkább függenek a mobilalkalmazásoktól és a mobileszközöktől, amelyeken üzleti tevékenységük számos aspektusában működnek. Ez sebezhetővé teszi őket, ha a csalások vagy csalárd alkalmazások továbbra is elárasztják a piacot.

Az érintett alkalmazások japán nyelvű alkalmazások voltak, és mind felnőtt, akár pornográf anyagokkal foglalkoztak. A Symantec szerint az alkalmazások megjelennek a Google Play keresések tetején, amikor egy Android felhasználó keresett valamit, ami kapcsolatban volt a felnőtt videó tartalmával az eszközökön.

„Nem találtak angol nyelvű alkalmazásokat e felfedezési csoport részeként; minden célzott japán nyelvű hangszóró. Ugyanakkor nincs okunk azt hinni, hogy ez az átverés nem történhetett angol nyelvű alkalmazásokkal ”- mondta a Symantec Security Response Manager Satnam Narang.

Legalább 5000 ember töltött le az alkalmazásokat az elmúlt két hónapban, de a Symantec azt mondta, hogy nem biztos benne, hogy hány ember, ha van, ténylegesen kifizette a pénzt az úgynevezett szolgáltatásért. Az alkalmazások eltávolításra kerültek a Google Play-ből, amikor a Symantec bejelentette, hogy létezik. Narang hozzáadta. A fejlesztők Google Play-fiókjai is felfüggesztésre kerültek.

Míg a csalás célpontja látszólag korlátozott volt, a hasonló egy kattintásos csalások megjelenése az Android eszközökön csak egy évvel ezelőtt azt jelenti, hogy a csalást elkövetők csak kezdetben vannak. Narang arra figyelmeztet, hogy a jövőben több piacra lesz szükség, és hogy a legjobb védelem a tudás mellett - mivel a legtöbb csalás alkalmazás a legálisnak tűnik - a mobil biztonsági szoftver.

„A támadók folyamatosan javítják kereskedelmüket. Tehát a rosszindulatú alkalmazások néha nehézkesek. Általában véve jó ötlet, hogy ne töltsük le az alkalmazásokat a megbízható alkalmazáspiacoktól eltérő forrásból. Ezenkívül jó ötlet, hogy nagy figyelmet szenteljenek az engedélyek alkalmazásainak kérésére. Egy másik trükk az, hogy megnézzük a más felhasználókat, akik letöltötték az alkalmazásokat, mondta Narang. „Az ilyen rosszindulatú alkalmazások esetében azonban ezek a taktikák nem olyan hatékonyak.”

(A Symantec a jelen kiadványok múltbeli támogatója.)