Псевдо-оновлення системи і вірусна реклама

Подробиці Опубліковано: 24.02.2012 12:23 Автор: Lewkee

Приветсвую вас, наші читачі. І сьогодні я хотів би з вами поділитися відкритим мною новим видом шахрайства. Ще недавно я розповідав про SMS-шахрайстві на Android , Але вже шахраї придумали новий спосіб обходити свідомих користувачів. Нагадаю, головним засобом боротьби проти СМС-шахрайства я називав стеження за правами встановлюваних додатків. Ніяка гра або відеоплеєр не повинні вимагати права на відправку СМС.
Але хитрі шахраї вирішили обійти таких розумних людей досить оригінальним способом. Встановлюється додаток не вимагає прав на відправку СМС, і коли ви його будете встановлювати - нічого дивного в правах ви не помітите. Ну вимагає він безлімітне підключення до інтернету, мабуть для реклами, начебто нічого підозрілого. Але після установки подібний додаток виводить в панель повідомлень Повідомлення на зразок "Критичне оновлення для Android" або "Android software update", після натискання на яке відкривається сторінка завантаження з якогось лівого сайту.

За словами попалися на подібному розлучення викачане "Оновлення" в підсумку знову ж відправляє СМС на платні номери. При цьому, подібним страждають додаток завантажених з android-market !!! Запобігти подібні скачування допомагали антивіруси. Нижче я приведу кілька додатків, в яких я виявив подібний спосіб шахрайства, копію цього списку відправлю в техпідтримку Google.

Ще один новий вид непомітного шахрайства - це додавання в додаток реклами вірусних сайтів. Замість стандартної реклами adsense від Google в додаток
вбудовується імітує формат adsense реклама, з текстом, на кшталт "1500 безкоштовних ігор" або "Новий клієнт вконтакте" і при натисканні на неї через купу переадресаций ви потрапляєте на сайт,
де вам пропонують скачати купу халяви. Що робить ця халява - відправляє смс або краде пароль на ВКонтакте - я, вибачте вже, не перевіряв.
Знайдені особисто мною подібні додаток на Android-market (Не качайте їх, пошкодуйте свої гроші):

Можу припустити, що можливо також якихось розробників просто зламують і замінюють їх застосування на вірусні в маркеті.
Отже, шахраї на Android тепер кругом. Що ж робити? Як їм протистояти?
Мабуть тепер почнеться щастя для різних антивірусів для Android. Раніше їх майже ніхто не купував,
І знову ж таки до філософського питання - Антивіруси випускаються для боротьби з вірусами, або ж Віруси пишуться для того, щоб купували антивіруси?
Хоч би яким ні відповідь на це питання, інформаційна безпека на Android сильно похитнулася.
Нагадаю, нещодавно було заяву Google про запуск сервісу "Bouncer" , Який повинен сканніровать додатки на Android-market на предм наявності в них шкідливого коду.
Сервіс ще не працює в повну силу, або він просто пропустив подібні додатки на маркет?
Питання до читачів: Як ви думаєте, чи зможе Google впоратися з шахраями на Android-market? Чи впорається зі своїм завданням сервіс Bouncer або все ж доведеться довіряти перевіреним антивірусів?

{Module Наш соц. опитування}

Схожі статті:

Додати коментар

Що ж робити?
Як їм протистояти?
Сервіс ще не працює в повну силу, або він просто пропустив подібні додатки на маркет?

Дополнительная информация

rss
Карта