Новые вредоносные приложения распространяются в Google Play

Новые вредоносные приложения распространяются в Google Play

Антивирусная лаборатория PandaLabs компании Panda Security, обнаружила в Google Play вредоносные приложения, которые способны подписывать пользователей на сервисы дорогостоящих SMS без их разрешения. Эти новые угрозы к настоящему моменту уже способны были заразить не менее 300 000 пользователей, хотя количество скачиваний этих угроз могло достичь 1 200 000.

Такие приложения как Easy Hairdo (посвященное прическам), Abs Diets (посвящено диетам),  Workout Routines (о фитнесе) и Cupcake Recipes (рецепты) являются одними из наиболее доступных для скачивания на Google Play.

В случае с Abs Diets, например, после установки приложения и при согласии пользователя с условиями использования сервиса, происходит следующее: во-первых, приложение показывает набор советов по избавлению от жира в брюшной полости. Во-вторых, без ведома пользователя, приложение проверяет номер телефона мобильного устройства, подключается к веб-странице и подписывает жертву на сервис дорогостоящих SMS. Возникает вопрос: а как мошенники получают номер мобильного телефона? Номер телефона «выкрадывается» из популярного приложения – WhatsApp. Как только пользователь открывает WhatsApp, вредоносное приложение получает номер телефона и сохраняет его как часть необходимых данных для синхронизации аккаунта.

Согласно данным с Google Play, данное приложение было скачено от 50 000 до 100 000 пользователей. Другие приложения работают точно также, поэтому с уверенностью можно сказать, что четыре вредоносных приложения могли заразить от 300 000 до 1 200 000 пользователей в целом.

«Действительно, мошенники делают безумные деньги на этих премиальных сервисах. По самым скромным оценкам, скажем, если каждый пользователь платит 20 евро, то в результате получается огромная сумма от 6 до 24 миллионов евро, украденных у жертв» – сказал Луис Корронс, Технический директор PandaLabs. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Mozilla меняет курс: Firefox теперь собирает пользовательские данные

Mozilla Foundation решила пересмотреть свои источники дохода и направить Firefox в сторону рекламной модели монетизации. К сожалению, новая политика коснётся пользовательских данных.

В официальном блоге Mozilla приводятся правила, согласно которым «лиса» теперь будет собирать загружаемые пользователями файлы, а также вводимую ими информацию.

«В случае, если вы загружаете или вводите данные с помощью Firefox, вы автоматически предоставляете нам безвозмездную лицензию на использование этой информации», — пишет корпорация.

При этом Mozilla не говорит прямо, что собранные сведения будут использоваться в рекламных целях, однако у пользователей нет возможности отключить эту функциональность.

Положим, вы — музыкант, загружающий свою песню на какой-либо веб-сайт через Firefox. В этом случае, согласно новым правилам, вы передаёте Mozilla право на использование этой музыкальной композиции.

Помимо этого, разработчики «лисы» заявили, что браузер отныне будет собирать уникальные идентификаторы для последующего использования в рекламных целях.

С другой стороны, импонирует позиция Mozilla по поводу поддержки блокировщиков рекламы на Manifest V2. Как мы писали на днях, пользователи Firefox смогут использовать любимые расширения, не опасаясь перехода на Manifest V3.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru