A Dark Herring malware megnöveli az Android-felhasználók telefonszámláját
Ismét feltörték a Google Play Áruház biztonsági funkcióit. Ezúttal több mint 450 hamis alkalmazást tudtak feltölteni a rosszindulatú felhasználók, amelyek különféle Android segédprogramoknak – kameraalkalmazásoknak, fotószerkesztőknek stb. – tűntek fel. Az ezeket telepítő felhasználókat azonban rossz meglepetés érte – készüléküket megfertőzi a Dark Herring Malware. Az alábbiakban áttekintjük ennek a rosszindulatú programnak a főbb jellemzőit, és azt, hogy milyen problémákat okozhat.
Mi az a Dark Herring malware?
Ennek a rosszindulatú programnak az a célja, hogy pénzt lopjon el a felhasználóktól, de ezt nem adathalász támadásokkal vagy adatlopással teszi. Ehelyett egy sokkal baljósabb és lopakodóbb trükköt használ. Amint a Dark Herring malware behatol egy eszközbe, felpumpálja az áldozat mobilszolgáltatói számláját azáltal, hogy az áldozat tudta nélkül előfizet különféle szolgáltatásokra. Természetesen a Dark Herring Malware mögött álló bűnözők profitálnak ezekből az előfizetésekből. A kártevő nem okoz más nyilvánvaló változást, így a felhasználók csak akkor értesülnek a problémáról, ha megkapták a havi számlát.
Tovább rontja a helyzetet, hogy a Dark Herring Malware igyekszik nagyon lopakodni a felhalmozott számlákkal. Ahelyett, hogy több száz dollárt generálna, igyekszik alacsony szinten tartani – általában 10-15 dollárt ad hozzá a havi számlához. Ily módon a felhasználóknak hónapokra lehet szükségük ahhoz, hogy észrevegyék, valami szokatlan van. Biztonsági szakértők azt gyanítják, hogy a Dark Herring Android Malware több mint százmillió eszközt tudott megfertőzni, és milliós bevételt termelt üzemeltetőinek.
A Dark Herring Malware kampány sikerének egyik oka a jó minőségű alkalmazásbolt-oldalak, amelyeket a bűnözők használtak. Mesterségesen megnövelték alkalmazásaik letöltési számát, értékelését és értékelését, így azok legitimnek tűntek. Amint láthatja, a Google Play Áruház nem garantáltan csak biztonságos alkalmazásokat tartalmaz. Azt tanácsoljuk, hogy Android-eszközeit mindig jó hírű mobil víruskereső szoftverrel védje.