Поддельный клон магазина Google Play ворует данные пользователей

Злоумышленники заставили копию Google Play красть данные из Южной Кореи

Сотрудники компании FireEye Джимми Су (Jimmy Su)и Джинджаи Заи (Jinjian Zhai) обнаружил поддельное приложение Google Play. Клон крупнейшего в мире магазина приложений использует динамическийDNS-сервери протокол Gmail SSL для извлечения украденной личной информации.

Специалисты изучили поведение приложения и установили, что злоумышленники используют динамический DNS сервер с протоколом Gmail SSL для выкачивания собранной информации. После установки вредоносный софт «googl app stoy» запрашивает полномочия администратора. Вместо интерфейса на экране появляется ошибка запуска, которая информирует владельцам устройства об удалении программы и о том, что активность googl app stoy приостановлена. Судя по языку сообщений, хакеры охотятся за личной информацией жителей Южной Кореи.

При более тщательном расследовании выяснилось, что исчезла только иконка программы. Само приложение работало в фоновом режиме и запустило пять сервисов. Софт присутствовал в списке запущенных программ и не мог быть удален. Пользователям понадобится всего раз открыть «googl app stoy», чтобы она стала активной, а следы подозрительных действий оставались незамеченными, ведь иконка настоящего Google Play остается на месте.

Вредоносная программа скрывает свою сущность посредством кодирования. Исследователь FireEye смог расшифровать код и установить, что текстовые сообщения с важными данными отсылались на домен «dhfjhewjhsldie.xicp.net». Будьте осторожны и не устанавливайте приложения из подозрительных источников.

Мошенники открыли охоту на покупателей MacBook Neo

Новый MacBook Neo ещё толком не успел разогнаться в продажах, а мошенники уже начали строить вокруг него привычные схемы обмана. По данным специалистов BI.ZONE Digital Risk Protection, злоумышленники активно создают сайты, которые выдают себя за площадки по продаже нового ноутбука и предлагают пользователям якобы оформить заказ.

Интерес к теме, судя по всему, оказался высоким. В компании говорят, что только с начала марта обнаружили более 60 потенциально мошеннических доменов. Волна активности совпала с презентацией устройства в начале месяца и официальным стартом продаж 11 марта.

Как отмечают в BI.ZONE, MacBook Neo для мошенников особенно удобен не из-за громкого имени Apple как такового, а из-за самой логики продукта. Новинку позиционируют как более доступное устройство для широкой аудитории, в том числе для школьников и студентов. А значит, ставка здесь, скорее всего, делается не на редкие крупные аферы, а на массовый поток жертв и простую механику обмана.

Сценарий, в общем, классический. Пользователю предлагают «оформить заказ» на красивом сайте, который может выглядеть почти как настоящий магазин. Дальше жертву просят ввести данные банковской карты или перейти по ссылке для оплаты. После этого деньги списываются, а вот ноутбук, разумеется, никуда не приезжает.

Отдельно специалисты напоминают, что мошенники очень любят прятаться за образами известных брендов, крупных компаний и даже госструктур. Логотипы, фирменные цвета и знакомый дизайн здесь работают как приманка: чем узнаваемее бренд, тем проще вызвать у человека ощущение, что всё выглядит «нормально».

На практике это означает старое, но всё ещё актуальное правило: если на рынке появляется громкая новинка, рядом почти сразу появляются и фальшивые продажи. Поэтому любые «срочные акции», подозрительно низкие цены и сайты-клоны лучше воспринимать не как удачу, а как повод лишний раз насторожиться.

RSS: Новости на портале Anti-Malware.ru