Android-софт с 500 000 загрузок отправлял контакты на сервер в России

Android-софт с 500 000 загрузок отправлял контакты на сервер в России

Android-софт с 500 000 загрузок отправлял контакты на сервер в России

В Google Play Store нашли интересное приложение, которое уже загрузили более 500 тысяч раз. По словам исследователей, софт содержит потенциально вредоносную функциональность и отправляет контакты пользователя на расположенный в России сервер. Помимо этого, программа подписывает людей на платные услуги.

Речь идёт о приложении Color Message, которое на момент написания материала уже удалено из официального магазина Google. Оказалось, что интернет-гигант убрал софт после обращения сотрудника Ars Technica.

Авторы Color Message преподносили свою программу как софт для более «продвинутых» переписок в мессенджерах. Например, приложение якобы добавляло эмодзи и блокировало мусорный текст.

Однако исследователи из Pradeo Security заявили, что Color Message включает известную вредоносную программу для Android-устройств — Joker. Это настолько мощный зловред, что в прошлом ему удалось заразить более миллиона девайсов по всему миру.

«Анализ Color Message показал, что программа получает доступ к контактам пользователей и передаёт их в Сеть. Параллельно вредонос подписывает жертву на платные сервисы и использует избитый, но от этого не менее эффективный способ защиты от удаления — сокрытие иконки», — пишут специалисты.

Таким образом, можно сделать вывод, что операторы Joker и не думают сдаваться. Киберпреступники до сих пор достаточно успешно пробираются в Google Play Store и заражают немалое количество пользователей. В связи с этим владельцам Android-устройств рекомендуется внимательно относиться к тому, что они скачивают.

Фальшивая заправка Топливо24 продала россиянам бензин на 3,7 млн рублей

Мошенники запустили поддельный топливный сервис «Топливо24» и за пять дней похитили у автомобилистов более 3,7 млн рублей. Жертв заманивали бензином, газом и соляркой на 20–30% дешевле обычного, обещали доставку или возможность заправиться на любой сетевой АЗС.

Новый сценарий схемы «Мамонт» обнаружили специалисты «Эфшесть/F6». С 15 по 20 августа средняя сумма списания составила 9847 рублей.

На фальшивых страницах АИ-92 продавали по 52,5 рубля за литр, АИ-95 — по 55,9 рубля, АИ-98 — по 59 рублей, а дизель — по 58,5 рубля.

Злоумышленники распространяют ссылки в автомобильных и топливных чатах, комментариях новостных каналов, социальных сетях и рекламе. Иногда потенциальной жертве сразу выставляют счёт за талон на АЗС или доставку топлива.

 

После перехода пользователь попадает на фишинговую страницу и вводит данные банковской карты для оплаты несуществующего заказа. Дальше «Топливо24» работает как очень эффективная заправка наоборот: деньги со счёта уходят, а топливо не приезжает.

Один из обнаруженных доменов в зоне .shop зарегистрировали 19 августа. Шаблон сайта позволяет мошенникам самостоятельно менять цены и маскировать страницы под девять федеральных сетей АЗС.

 

Это уже не первая атака на автомобилистов на фоне дефицита топлива и очередей. Ранее в августе F6 обнаружила десять сайтов с фальшивыми банковскими программами лояльности и бесплатными ваучерами. В июле специалисты раскрыли сеть из более чем 60 поддельных топливных ресурсов, использовавшихся для угона телеграм-аккаунтов.

Главный  маркер обмана — цена заметно ниже рынка вместе с требованием срочно оплатить заказ по присланной ссылке.

RSS: Новости на портале Anti-Malware.ru