Novità da Xiaomi Miui Hellas
Casa » tutte le novità » notizie » comunicato stampa » Attenzione: l'applicazione malware per Android inganna gli utenti per gli acquisti
comunicato stampa

Attenzione: l'applicazione malware per Android inganna gli utenti per gli acquisti

Οi suoi ricercatori Kaspersky rilevata un'applicazione Trojan che intimidisce gli utenti con annunci non richiesti e facilita l'installazione di applicazioni per lo shopping online, ingannando sia gli utenti che gli inserzionisti. Questa applicazione dannosa "visita" gli app store per smartphone, "scarica" ​​e avvia applicazioni e lascia false recensioni da parte dell'utente, il tutto all'insaputa del proprietario del dispositivo.

Con l'avvicinarsi degli sconti invernali, sia i consumatori che i marchi devono stare attenti. Quando scelgono i negozi, gli utenti fanno molto affidamento sulle recensioni, mentre i rivenditori aumentano i loro budget promozionali e pubblicitari. A quanto pare, nessuno può avere completa fiducia in ciò che vede su Internet, poiché una nuova app Trojan aumenta le valutazioni e le installazioni di app di shopping online popolari e diffonde numerosi annunci che possono infastidire gli utenti.

Essa Trojan, con titolo "acquirente", Ha attirato l'attenzione dei ricercatori dopo l'uso estensivo del suo servizio di accessibilità Google. Il servizio consente agli utenti di impostare una voce per leggere i contenuti dell'applicazione e automatizzare l'interazione con l'interfaccia utente - progettata per aiutare le persone con disabilità. Tuttavia, nelle mani degli aggressori questa operazione rappresenta una seria minaccia per il proprietario del dispositivo.

Mappa con i paesi che sono stati colpiti più duramente

Una volta concesso in licenza per utilizzare il servizio, il malware può avere opportunità quasi illimitate di interagire con l'interfaccia e le applicazioni del sistema. Può registrare i dati visualizzati sullo schermo, premere i pulsanti e persino simulare i movimenti dell'utente. Non è ancora noto come si diffonda l'applicazione dannosa, tuttavia, i suoi ricercatori Kaspersky presumono che possa essere scaricato dai proprietari di dispositivi da annunci fraudolenti o app store di terze parti, durante il tentativo di scaricare un'app legittima.

L'applicazione si traveste da applicazione di sistema e utilizza un'icona di sistema denominata "Conpapk”Essere nascosto all'utente. Dopo che lo schermo è stato sbloccato, viene avviata l'applicazione, che raccoglie informazioni sul dispositivo della vittima e le invia ai server dell'attaccante. Il server restituisce i comandi che devono essere eseguiti dall'applicazione. A seconda dei comandi, l'applicazione può:

  • Utilizza l'account Google o Facebook del proprietario del dispositivo per registrarti alle popolari applicazioni di shopping e intrattenimento, tra cui AliExpress, Lazada, Zalora, Shein, JOOM, Likee e Alibaba.
  • Lascia le recensioni dell'app attiva Google Play per conto del proprietario del dispositivo.
  • Per controllare i suoi diritti d'uso Servizio di accessibilità. Se non viene concesso alcun diritto, invia loro una richiesta di phishing.
  • a Spegni essa Protezione Google Play, una funzione che esegue un controllo di sicurezza sulle applicazioni dal Google Play Store prima di scaricarle.
  • Apri i collegamenti ricevuti dal server remoto in una finestra invisibile e nasconditi dal menu dell'applicazione dopo aver sbloccato una serie di schermate.
  • Mostra annunci quando sblocca lo schermo del dispositivo e tagga gli annunci nel menu dell'app.
  • Apri e scarica gli annunci su Google Play.
  • Sostituisci i tag delle applicazioni installate con i tag delle pagine pubblicizzate.

Come ha detto Igor Golovin, Kaspersky Malware Analyzer.

Sebbene in questo momento il vero rischio di questo malware sia limitato a pubblicità non richieste, recensioni false e valutazioni a nome della vittima, nessuno può garantire che i creatori di questo malware non cambieranno le loro tattiche.

Al momento, questa applicazione dannosa si concentra sulla vendita al dettaglio, ma le sue capacità consentono agli aggressori di diffondere informazioni false attraverso gli account dei social media degli utenti e altre piattaforme.

Ad esempio, potrebbe condividere automaticamente video contenenti tutto ciò che gli operatori dietro Shopper desideravano sulle pagine dell'account utente personale e semplicemente inondare Internet con informazioni inaffidabili.

Per ridurre il rischio di infezione da malware, si consiglia agli utenti di effettuare le seguenti operazioni:

  • Attenzione alle applicazioni che richiedono l'uso del servizio di accessibilità se non è nelle specifiche dell'applicazione per essere utilizzato con questa funzione.
  • Controlla sempre le autorizzazioni delle applicazioni per vedere cosa possono fare le applicazioni installate.
  • Non installare applicazioni da fonti inaffidabili, anche se pubblicizzate attivamente, e impedire l'installazione di applicazioni da fonti sconosciute nelle impostazioni dello smartphone.
  • Utilizza una soluzione di sicurezza affidabile per dispositivi mobili come Kaspersky Internet Security per Android.

fonte


[l'id_gruppo_di_annunci = ”966 ″]

ΜNon dimenticare di unirti (registrarti) nel nostro forum, cosa che può essere fatta molto facilmente con il seguente pulsante...

(Se hai già un account nel nostro forum non è necessario seguire il link di registrazione)

Unisciti alla nostra community

Seguici su Telegram!

Leggi anche

lascia un commento

* Utilizzando questo modulo accetti la memorizzazione e la distribuzione dei tuoi messaggi sulla nostra pagina.

Questo sito utilizza Akismet per ridurre i commenti spam. Scopri come vengono elaborati i tuoi dati di feedback.

Lascia una recensione

Xiaomi Miui Hellas
La comunità ufficiale di Xiaomi e MIUI in Grecia.
Leggi anche
La distribuzione delle nuove ROM 20.1.9 per 25 dispositivi è stata completata. distribuito…