Bezpieczeństwo mobilne

Fałszywa aplikacja podszywająca się pod Netflix, kradnie SMSy.

Nikolaos Chrysaidos, 18 grudnia 2018

Aplikacja obiecująca nieograniczony dostęp do Netflix jest oczywiście oszustwem. Nie daj się na to nabrać!

Wydaje się zbyt piękne, aby mogło być prawdziwe? Prawdopodobnie tak jest! Jeśli chociaż to zapamiętasz z tego wpisu, to w zupełności wystarczy! Dla cyberprzestępcy nie ma łatwiejszego celu, niż naiwny użytkownik. Na tym właśnie żerują oszuści, którzy wydali fałszywą aplikację o nazwie Patche Netflix - kierująca reklamy  przede wszystkim do francuskich użytkowników.

Patche-netflix-fake-app

Zwróć uwagę, jak zielony opis pod nazwą aplikacji jest "net flix"zapisany jako 2 słowa. Błędy ortograficzne są częstym wyznacznikiem, że chodzi o fałszywe aplikacje..

Ta, ukrywająca złośliwe oprogramowanie aplikacja, obiecuje odkodować geoblokowanie w Netflix, przyznając użytkownikowi aplikacji nieograniczony dostęp do wszystkich treści Netflix, podając w opisie (przetłumaczone z francuskiego):

"Wyłączne umowy między producentami i sieciami powodują, że np. serial House of Cards - mimo że wyprodukowana przez Netflix - pozostaje wyłącznie do dystrybucji przez  Canal+ France. Nasze ograniczenia prawne uniemożliwią nam także oglądanie Star Wars 7 w serwisie streamingowym (przynajmniej)  w grudniu 2018 ... Jednak dzięki Patche Netflix obejrzysz filmy z całego świata za pomocą jednego kliknięcia. "

Fałszywa aplikacja naprawdę kradnie wiadomości SMS.

Gdy aplikacja "Netflix Patch" instaluje się na urządzeniu, prosi o pozwolenie na wysyłanie i przeglądanie wiadomości SMS. Następnie, po zakończeniu instalacji, aplikacja faktycznie ukrywa ikonę z szuflady aplikacji, prawdopodobnie dlatego, aby użytkownik zapomniał że tam jest. Następnie wyświetla i wysyła wiadomości SMS z urządzenia z powrotem do serwera kontroli i kontroli (serwer sterowania i kontroli).

Przekonaliśmy się o tym za pomocą naszej mobilnej platformy do analizy zagrożeń (MTIP), którą nazywamy apklab.io. Platforma monitoruje wszystkie mobilne zagrożenia atakujące sieć Avast oraz sieci naszych partnerów, analizując złośliwe oprogramowanie, ucząc się i klasyfikując złośliwe kody.

Sandbox analizy dynamicznej i model ML zawarte w apklab.io wykryły aplikację jako złośliwą. Każdy, kto ma zainstalowany Avast Mobile Security dla Androida i który próbował pobrać aplikację, został powiadomiony o zagrożeniu, a aplikacja została zablokowana. Te fałszywe oszustwa i inne techniki wyłudzania informacji, które wykorzystują socjotechnikę, stają się coraz bardziej inteligentne.

Chroń się przed tym oraz podobnymi zagrożeniami, korzystając z darmowego Avast Mobile Security już dziś i bądź bezpieczny.

Pobierz Avast Mobile Security  za darmo

UPDATE 12/17/18: od napisania tego wpisu na blogu i powiadomienia Google aplikacja nie została usunięta z Google App Store.