Poročilo: Aplikacije za goljufije z enim klikom so določene v Googlu Play

Anonim

Aplikacije, ki jih prenesete za majhno podjetje, morda niso tako varne, kot verjamete. Symantec, podjetje za varnostno programsko opremo, pravi, da je na spletnem mestu, ki mu zaupajo milijoni mobilnih uporabnikov, identificiralo tako imenovane "aplikacije za goljufije z enim klikom" (odkar so bile odstranjene).

V objavi na uradnem blogu podjetja Symantec je podjetje navedlo, da je pred kratkim v Googlu Play identificiralo najmanj 200 aplikacij, ki so bile prevare z enim klikom. Aplikacije so poskušale prijaviti tiste, ki so jih prenesle, za storitev, ki stane več kot 1.000 USD. Več kot 50 razvijalcev je bilo opredeljenih kot odgovorni za te aplikacije.

$config[code] not found

Razvoj, zlasti na zaupanja vrednem mestu za aplikacije Android, bi moral zadevati lastnike malih podjetij. Lastniki in zaposleni v malih podjetjih so vedno bolj odvisni od mobilnih aplikacij in mobilnih naprav, na katerih delujejo, za številne vidike svojega poslovanja. To jih naredi ranljive, če prevara aplikacije ali goljufive aplikacije še naprej poplavljajo trg.

Prizadete aplikacije so bile aplikacije v japonskem jeziku in vse so obravnavale odrasle ali pornografske materiale. Glede na Symantec so se aplikacije pojavile na vrhu iskanja v storitvi Google Play, ko je uporabnik Android v svojih napravah iskal vse, kar je povezano z videoposnetki za odrasle.

“Nobena angleška jezikovna aplikacija ni bila identificirana kot del te posebne skupine odkrivanja; vsi ciljni govorci v japonskem jeziku. Vendar ni nobenega razloga, da bi verjeli, da se ista prevara ne more izvajati z aplikacijami v angleškem jeziku, «je dejal Satnam Narang, direktor za varnostne odzive Symantec.

Vsaj 5.000 ljudi je aplikacije naložilo v zadnjih dveh mesecih, Symantec pa je dejal, da ni prepričano, koliko ljudi je, če sploh, dejansko plačalo denar za tako imenovano storitev. Aplikacije so bile odstranjene iz storitve Google Play po obvestilu o njihovem obstoju s strani podjetja Symantec, je dodal Narang. Tudi računi razvijalcev za Google Play so bili prekinjeni.

Medtem ko je bil cilj te prevare na videz omejen, je prišlo do podobnih goljufij z enim klikom na napravah Android pred enim letom, kar pomeni, da se tisti, ki so storili goljufijo, šele začenjajo. Narang opozarja, da bo v prihodnje ciljno usmerjenih več trgov in da je najboljša zaščita poleg znanja - ker je večina aplikacij za prevare narejena tako, da je legitimna - mobilna varnostna programska oprema.

»Napadalci nenehno izboljšujejo svoje obrti. Zlonamerne aplikacije so včasih težko opazne. Na splošno je dobro, da se izognete nalaganju aplikacij iz virov, ki niso zaupanja vredni trgi aplikacij. Poleg tega je dobro, da pozorno spremljate zahtevo za aplikacije za dovoljenja. Še en trik je pogledati ocene drugih uporabnikov, ki so prenesli aplikacije, ”je povedal Narang. »Vendar pa v primeru teh zlonamernih aplikacij te taktike niso tako učinkovite.«

(Symantec je nekdanji sponzor prireditev, ki vključujejo to publikacijo.)