Hem Securitywatch Malware, adware i den här veckans farliga Android-appar

Malware, adware i den här veckans farliga Android-appar

Video: How to Remove any Malware / Adware / Viruses in Android Mobile? (September 2024)

Video: How to Remove any Malware / Adware / Viruses in Android Mobile? (September 2024)
Anonim

Dåliga Android-appar kan ta många former. Oavsett om de är ute efter att stjäla data, registrera dig för premium-SMS-tjänster eller driva dumma och skadliga länkar via annonsörens nätverk, måste användare se upp. SecurityWatch samarbetar med en handfull säkerhetsföretag som övervakar appar på Google Play och tredje parts marknadsplatser för att identifiera skadliga appar som du bör undvika.

Om du redan har det, tar du genast bort apparna från din Android-enhet och kontrollerar fakturan om det inte är förklarade avgifter.

Teoretiskt kan skadlig programvara rikta in sig på vilken mobilplattform som helst. Det finns Zeus-in-the-mobile-varianter som är inriktade på BlackBerry-enheter, Java-utnyttjelser riktade mot Symbian-telefoner och enstaka proof-of-concept som går efter iOS-enheter. Men för det mesta, när någon pratar om farliga mobilappar, menar de Android-appar.

För denna veckas lista (Memorial Day-utgåva) har vi tre appar Appthoritys CTO Kevin Watkins hittade på tredjepartswebbplatser och en bonus-app BitDefender som flaggas på Google Play för att använda aggressiva annonsnätverk.

Fake Google Play Installer

Appthority hittade falska Google Play Installer på en tredjepartswebbplats som hade "Google" i sitt domännamn. En del av BadBadPiggies och Android.FakeInstaller-skadefamiljer, den här dåliga appen riktar sig till europeiska och ryska användare.

När appen körs visar den en falsk framstegsfält som inte gör någonting och skickar textmeddelanden till premiumräntanummer i bakgrunden. Appen skickar statistik, t.ex. mobilidentifierare och antalet premium-SMS-meddelanden den har skickat, till ett Google-konto "Android Cloud to Device Messaging."

Zoukmobile Toppmusik

Zoukomobile Top Music är en av de flera falska apparna Appthority som finns på en tredjepartsplattform. När appen körs visar den en lista med populära artister, till exempel David Guetta, tillsammans med låtar som användare kan lyssna på. Appen använder SMS-prenumerationstjänsten "Zoukmobile" (en hänvisning till leverantör av trådlös applikation och SMS-prenumeration i Malaysia) för att debitera användare runt $ 4 i veckan för strömmande musik.

Appen har faktiskt ett serviceavtal där den förklarar att användare kommer att debiteras en avgift för streamingtjänsten. "Appen använder kommersiell musik som troligen laddades ner olagligt och laddar ett absurt belopp, vilket ger den ett skadligt betyg från oss, " sade Appthority.

Fake Tank

Appthority hittade Android.OpFake skadlig programvara i Fake Tank, som distribuerades via en annan webbplats. När appen körs ser användaren ett formulär som pekar på en annan webbplats som webbplatsen informerar dig - via en tjänstvillkorssida - att du registrerar dig för en premium SMS-prenumerationstjänst medan appen skickar meddelanden.

Fart Sounds Machine version 2.2'10

BitDefender hittade Fart Sounds Machine, version 2.2 på Google Play. Appen har en fyra stjärnor och har laddats ner mellan 500 000 till en miljon gånger. Denna app laddar upp enhetens unika id till static.leadbolt.net och AirPush - ett aggressivt annonsnätverk. Appen laddar också upp ditt telefonnummer, plats och e-postadress till AirPush. AirPush är känd för att visa annonser i meddelandefältet och ikonerna på användarens startsida. Men dataöverföringen kräver att användaren först väljer att anmäla sig.

Malware, adware i den här veckans farliga Android-appar