Android-софт с 500 000 загрузок отправлял контакты на сервер в России

Android-софт с 500 000 загрузок отправлял контакты на сервер в России

Android-софт с 500 000 загрузок отправлял контакты на сервер в России

В Google Play Store нашли интересное приложение, которое уже загрузили более 500 тысяч раз. По словам исследователей, софт содержит потенциально вредоносную функциональность и отправляет контакты пользователя на расположенный в России сервер. Помимо этого, программа подписывает людей на платные услуги.

Речь идёт о приложении Color Message, которое на момент написания материала уже удалено из официального магазина Google. Оказалось, что интернет-гигант убрал софт после обращения сотрудника Ars Technica.

Авторы Color Message преподносили свою программу как софт для более «продвинутых» переписок в мессенджерах. Например, приложение якобы добавляло эмодзи и блокировало мусорный текст.

Однако исследователи из Pradeo Security заявили, что Color Message включает известную вредоносную программу для Android-устройств — Joker. Это настолько мощный зловред, что в прошлом ему удалось заразить более миллиона девайсов по всему миру.

«Анализ Color Message показал, что программа получает доступ к контактам пользователей и передаёт их в Сеть. Параллельно вредонос подписывает жертву на платные сервисы и использует избитый, но от этого не менее эффективный способ защиты от удаления — сокрытие иконки», — пишут специалисты.

Таким образом, можно сделать вывод, что операторы Joker и не думают сдаваться. Киберпреступники до сих пор достаточно успешно пробираются в Google Play Store и заражают немалое количество пользователей. В связи с этим владельцам Android-устройств рекомендуется внимательно относиться к тому, что они скачивают.

Мошенники устроили распродажу невостребованных новогодних подарков

Киберполиция Санкт-Петербурга предупреждает о новой волне мошенничества в мессенджерах. Обманщики от имени крупных ретейлеров предлагают по бросовым ценам купить «зависшие» новогодние подарки — электронику и бытовую технику.

Новая приманка служит единственной цели: заполучить СМС-код на доступ к онлайн-банкингу. Откликнувшихся злоумышленники просят его прислать, чтобы подтвердить бронь, оплату либо участие в мифической акции.

Киберкопы призывают россиян к бдительности и советуют проверять щедрые посулы в официальных источниках. Крупные торговые сети, как правило, анонсируют распродажи и скидки на своих сайтах и в аккаунтах; можно также уточнить информацию по опубликованному контактному телефону.

Одноразовые коды из СМС и пуш-уведомлений добросовестные продавцы никогда не запрашивают. Если вы уже его передали, следует незамедлительно связаться с банком, сменить пароль, заблокировать операции по счету и провести проверку на предмет подозрительных списаний, а также несанкционированного оформления подписок и кредитов.

По всей видимости, принимаемые властями меры противодействия мошенничеству, а также информационно-просветительская работа экспертов и правоохраны приносят свои плоды, и доходы мошенников, обычно возрастающие в сезон праздничных распродаж, стали падать.

Чтобы удержаться на плаву, аферистам приходится постоянно придумывать новые приманки и совершенствовать их, в том числе с помощью ИИ, и использовать малейший предлог для проведения атак в попытках добрать то, что не удалось привычно украсть в преддверии больших праздников.

RSS: Новости на портале Anti-Malware.ru