Hjem Securitywatch Malware, adware i denne ukens farlige Android-apper

Malware, adware i denne ukens farlige Android-apper

Video: REMOVE These 15 Android Adware APPs NOW (Oktober 2024)

Video: REMOVE These 15 Android Adware APPs NOW (Oktober 2024)
Anonim

Dårlige Android-apper kan ta mange former. Enten de er ute etter å stjele data, registrere deg for premium rate SMS-tjenester, eller skyve dumgy og ondsinnede lenker via annonsørnettverk, må brukerne være på vakt. SecurityWatch samarbeider med en håndfull sikkerhetsselskaper som overvåker apper på Google Play og tredjeparts markedsplasser for å identifisere skadelige apper du bør unngå.

Hvis du allerede har det, må du fjerne appene umiddelbart fra Android-enheten din og sjekke fakturaen for uforklarlige kostnader.

Teoretisk sett kan malware være målrettet mot hvilken som helst mobilplattform. Det er Zeus-in-the-mobile varianter som er målrettet mot BlackBerry-enheter, Java utnytter målretting mot Symbian-telefoner, og en og annen proof-of-concept som går etter iOS-enheter. Men for det meste, når noen snakker om farlige mobilapper, mener de Android-apper.

For denne ukens liste (Memorial Day-utgaven) har vi tre apper Appthoritys CTO Kevin Watkins funnet på tredjepartsnettsteder og en bonus-app BitDefender flagget på Google Play for bruk av aggressive annonsenettverk.

Falske Google Play Installer

Appthority fant Fake Google Play Installer på et tredjeparts nettsted som hadde "Google" i domenenavnet. Denne dårlige appen er en del av BadBadPiggies og Android.FakeInstaller malware-familier, og er rettet mot europeiske og russiske brukere.

Når appen kjører, viser den en falsk fremdriftslinje som ikke gjør noe og sender tekstmeldinger til premium rate tall i bakgrunnen. Appen sender statistikk, for eksempel identifikatorer for mobilenheter og antall premium rate SMS-meldinger den har sendt, over til en Google-konto "Android Cloud to Device Messaging."

Zoukmobile Toppmusikk

Zoukomobile Top Music er en av de flere falske appene Appthority som finnes på en tredjepartsplattform. Når appen kjører, viser den en liste over populære artister, for eksempel David Guetta, sammen med sanger som brukere kan høre på. Appen bruker SMS-abonnementstjenesten "Zoukmobile" (en henvisning til leverandør av trådløs applikasjon og SMS-abonnement i Malaysia) for å belaste brukere rundt $ 4 i uken for strømming av musikk.

Appen har faktisk en serviceavtale der den forklarer at brukere vil bli belastet et gebyr for strømmetjenesten. "Appen bruker kommersiell musikk som sannsynligvis ble lastet ned ulovlig og belaster et absurd beløp, noe som gir den en malware-vurdering fra oss, " sa Appthority.

Fake Tank

Appthority fant Android.OpFake malware i Fake Tank, som ble distribuert gjennom et annet nettsted. Når appen kjører, ser brukeren et skjema som peker til et annet nettsted som nettstedet informerer deg - via en vilkårsserviceside - at du blir registrert for en premium SMS-abonnementstjeneste mens appen sender meldinger.

Fart Sounds Machine versjon 2.2'10

BitDefender fant Fart Sounds Machine, versjon 2.2 på Google Play. Appen har en fire-stjerners rangering og har blitt lastet ned mellom 500 000 til en million ganger. Denne appen laster opp enhetens unike ID til static.leadbolt.net og AirPush - et aggressivt annonsenettverk. Appen laster også opp telefonnummer, beliggenhet og e-postadresse til AirPush. AirPush er kjent for å vise annonser i varslingsområdet og ikonene på brukerens startskjermbilde. Dataoverføringen krever imidlertid at brukeren melder seg på først.

Malware, adware i denne ukens farlige Android-apper