V internetovém obchodě Google Play bylo ke stažení více než 150 podvodných aplikací, které z uživatelů lákaly peníze prostřednictvím prémiových SMS. Aplikace měly více než deset milionů stažení a mimo jiné se vydávaly za přizpůsobené klávesnice, skenery QR kódů, editory videí a fotografií, blokátory nevyžádaných hovorů, filtry fotoaparátu a hry. Češi si je stáhli 1600 krát a Slováci méně než 500 krát. Uvedla to bezpečnostní firma Avast.
Avast více než 80 aplikací, které byly v minulém týdnu stále k dispozici ke stažení v Obchodě Google Play, ohlásil bezpečnostnímu týmu společnosti Google, který je všechny z obchodu již odstranil. Podle informací z platformy Avastu pro výzkum mobilních hrozeb Apklab.io bylo i zbylých 70 aplikací v minulosti dostupných v Google Play.
Aplikace propagovaly reklamy na sociálních sítích, jako jsou TikTok a Instagram, a stahovali si je především uživatelé na Blízkém východě, v Egyptě, Turecku, USA a Polsku. "Všechny aplikace jsou z hlediska fungování téměř identické, proto si myslíme, že za kampaní stojí jediný pachatel nebo skupina útočníků,“ uvedl analytik hrozeb v Avastu Jakub Vávra.
Po stažení aplikace kontrolují polohu zařízení uživatele, IMEI a telefonní číslo, aby určily, v jakém jazyce se má podvod zobrazit. Když uživatel aplikaci otevře, je požádán o zadání svého telefonního čísla a v některých případech také e-mailové adresy, aby mohl využívat inzerované funkce aplikací. Zadáním svých osobních údajů se však přihlásí k odběru prémiových SMS, což je v některých případech popsáno drobným písmem v textu pod tlačítkem výzvy k akci, ale ne vždy. Inzerované funkce aplikací se však po tomto kroku neodemknou, místo toho se zobrazí další možnosti SMS předplatného nebo aplikace přestanou fungovat úplně.
Aplikace se vydávaly za pravé prostřednictvím dobře vytvořených profilů v Obchodě Google Play. Ty obsahují poutavé fotografie s dobře napsanými popisy a často mají vysoké průměry hodnocení. Při bližším pohledu však mají jen obecná prohlášení o ochraně osobních údajů a obsahují pouze základní profily vývojářů a obecné e-mailové adresy.
Související
Google čelí ostré kritice. Jeho umělá inteligence ohrožuje zdraví lidí
Šéf Google varuje: Kdo chce uspět, musí umět pracovat s AI. Nároky budou ohromné
Google , mobilní aplikace , mobily
Aktuálně se děje
před 27 minutami
Do voleb v Maďarsku zbývá necelý týden. Trump posílá Orbánovi silnou zbraň
před 1 hodinou
Co bude po vypršení ultimáta? Írán ustoupit nehodlá, Trumpa staví do parové pozice
před 2 hodinami
Během noci na středu můžeme zlikvidovat celý Írán, tvrdí Trump
před 3 hodinami
Mrazivé noční počasí představuje problém. Meteorologové varují
včera
Česká televize představila osmého účastníka letošní StarDance
včera
Po neúspěšné baráži o MS skončil u rumunských fotbalistů kouč Lucescu. Den poté dostal infarkt
včera
Pat a Mat z USA. Íránská diplomacie si střílí z amerických politiků
Aktualizováno včera
Žalobci navrhli vazbu pro dalšího obviněného v pardubickém případu
včera
Írán jako první reagoval na pákistánský návrh. Má vlastní požadavky
včera
Výhled počasí až do května. Teploty se budou přibližovat dvacítce
včera
Není to první pokus o mír. Požadavky Američanů a Íránců se dosud rozcházely
včera
Velikonoční tragédie před 80 lety. Vraždu spáchaly děti
včera
Zeman popřál Orbánovi úspěch, protože brání evropské hodnoty
včera
Trump není mužem svého slova. Ultimátum pro Írán se opakovaně prodlužuje
včera
Rajchl se nabídl, že pojede do Ruska vyjednávat o ropě a plynu
včera
Planý poplach v Praze. Důvodem bylo zavazadlo s nářadím
včera
Pákistán chce zprostředkovat mír v Íránu. Návrh dohody je na stole
včera
Otevírací doba obchodů dnes podléhá zákonu. V květnu se to zopakuje
včera
Jihokorejský prezident se omluvil KLDR za dronový incident z ledna
včera
Další dva podezřelí v pardubickém případu. Jednoho vypátrali v Bulharsku
Vyšetřování březnového útoku v Pardubicích nadále pokračuje. Policie informovala o obvinění další osoby, zároveň došlo k zadržení jiného člověka v Bulharsku. Česko bude žádat o vydání dotyčného.
Zdroj: Jan Hrabě