Vida Celular

Mindent a legjobb mobiltelefonokról

Check Point kiberbiztonsági kutatók felfedezték um malware a Google Playen, amely két hónap ingyenes Netflixet ígér a mobiltelefonodon a világ bármely pontján, de valójában az adatok ellopására és a felhasználók zsarolására irányul. Az Androidra írt kártevő automatizált üzeneteken keresztül terjed az áldozat WhatsApp-kontaktjai között. A rosszindulatú alkalmazás neve FlixOnline, és a logója hasonló a hivatalos Netflix logóhoz.

A Check Point értesítette a Google Playt a rosszindulatú programról, amelyet aztán eltávolítottak az alkalmazásboltból. A rosszindulatú alkalmazást azonban körülbelül 500 alkalommal töltötték le a platformon elérhető két hónap alatt.

Az Android kártevő által a WhatsAppon küldött automatikus válasz (angolul) a következő: „2 hónap ingyen Netflix Premium KARANTÉN (KORONAVÍRUS) OKÁRA* Szerezz 2 hónap ingyenes Netflix Premiumot a világ bármely pontján 60 napig. Szerezd meg most ITT: https://bit[.]ly/3bDmzUw”. Fordításban: „2 hónap ingyenes Netflix Premium, teljesen ingyen A KARANTÉN (KORONAVÍRUS) MIATT* Nézz két hónapnyi Netflix Premiumot bárhol a világon 60 napig. Töltsd le most ITT (rosszindulatú link)”.

Amikor a linkre kattintunk és letöltjük az alkalmazást, a rosszindulatú program engedélyt kér a felhasználótól az Átfedés, az Akkumulátoroptimalizálás kihagyása és az Értesítések engedélyezése funkciókhoz. A jogosult átfedéssel a rosszindulatú program ablakokat hozhat létre más alkalmazások tetején, általában hamis bejelentkezési képernyőket, hogy ellopja a felhasználói jelszavakat. Az akkumulátoroptimalizálás megkerülésének lehetővé tétele megakadályozza, hogy a rosszindulatú program leálljon, amikor a telefon nincs használatban. Az értesítések hozzáférést biztosítanak a rosszindulatú programnak az üzenetek megválaszolásához.

A kutatók szerint a FlixOnline kártevő képes adatokat lopni a felhasználó WhatsApp-fiókjából, hamis és rosszindulatú üzeneteket terjeszteni az áldozat csoportjaiban, zsarolni a felhasználót azzal a fenyegetéssel, hogy elküldi az ellopott adatokat az összes kontaktjának, és automatikus üzeneteken keresztül is terjeszteni.

Ahogy a Check Point figyelmeztet, ha kártevő fertőzte meg a felhasználót, el kell távolítania az alkalmazást a telefonjáról, és meg kell változtatnia az összes jelszavát.

Keresztül SlashGear

Kép: Rachit Tank (Unsplash)