천만 명의 사용자가 삼성 펌웨어 업데이트를 판매하기 위해 사기 앱을 설치했습니다.

Google Play 카탈로그에서 식별 사기 앱
삼성 업데이트는 삼성이 처음에 무료로 배포한 삼성 스마트폰용 Android 업데이트에 대한 액세스를 성공적으로 판매했습니다. 해당 애플리케이션이 삼성과 아무런 관련도 없고 누구에게도 알려지지 않은 회사인 Updato에 의해 호스팅된다는 사실에도 불구하고, 이미 천만 건 이상의 설치를 기록했으며, 이는 엄청난 수의 사용자가 가능한 유해한 결과에 대해 생각하지 않고 무엇을 설치하는지 확인하지 않고 스마트폰에 무엇이든 설치합니다.

Samsung 앱용 업데이트에는 사용 가능한 펌웨어 업데이트에 대한 링크를 제공하는 updato.com의 콘텐츠를 스트리밍하는 WebView 브라우저 구성 요소가 포함되어 있습니다. 다운로드 모드에는 속도 제한이 있는 무료와 속도 제한이 없는 연간 $34.99의 프리미엄이라는 두 가지 다운로드 모드가 있습니다. 무료 다운로드는 56Kbps의 대역폭으로 제한되며 사용자가 더 빠른 속도로 다운로드 비용을 지불하도록 장려하기 위해 임의의 시간에 시간 초과됩니다.

구독 결제는 은행 카드 정보를 얻는 데 사용할 수 있는 자체 결제 게이트웨이를 통해 Google Play 서비스를 우회하여 이루어집니다. 앱이 설치되면 카메라, 네트워크 및 휴대폰 상태, 외부 저장소, 정확한 위치 데이터, WiFi 및 Bluetooth 설정, 절전 모드 중 활성화 및 알림 전송에 대한 액세스가 필요합니다.

천만 명의 사용자가 삼성 펌웨어 업데이트를 판매하기 위해 사기 앱을 설치했습니다.

천만 명의 사용자가 삼성 펌웨어 업데이트를 판매하기 위해 사기 앱을 설치했습니다.천만 명의 사용자가 삼성 펌웨어 업데이트를 판매하기 위해 사기 앱을 설치했습니다.천만 명의 사용자가 삼성 펌웨어 업데이트를 판매하기 위해 사기 앱을 설치했습니다.

출처 : opennet.ru

코멘트를 추가