На Android виявили низку додатків, що роблять покупки без згоди користувача

21 квітня 2021, 12:02
Читать новость на русском

Джерело:

McAfee

У магазині додатків Google Play виявили низку небезпечних додатків, які крадуть SMS-повідомлення та роблять несанкціоновані покупки за кошти користувачів. Ці застосунки виявили дослідники безпеки Сан Ріол Рю і Чанунг Пак.

Загалом шкідливе програмне забезпечення було заховано у 8 додатках. Їх було завантажено понад 700 тисяч разів.

Важливо Під виглядом повідомлень від "Нової пошти" пересилають небезпечний вірус

Як працювала хакерська схема

Хакер що розробив шкідливе ПЗ зберігав всі ці види даних з телефонів користувачів, це номер телефону оператор, SMS-повідомлення, IP-адресу, країну і статус мережі.

Код додатків також містив рядок з автоматичними платними підписками.

Небезпечні додатки на Android / Скриншот

Цей прихований шкідливий код був розміщений на головному файлі, завантаженому з Play. Після завантаження програма відкриває зашифрований файл з ім'ям "1.png" і розшифровує його за допомогою ключа, який збігається з ім'ям пакета.

Отриманий файл "loader.dex" запускається, що призводить до запиту HTTP POST на сервер C2.