Лажна веб обавештења прете власницима Андроид паметних телефона

Доктор Веб упозорава да власницима мобилних уређаја који користе оперативни систем Андроид прети нови малвер – тројанац Андроид.ФакеАпп.174.

Малвер учитава сумњиве веб локације у претраживач Гоогле Цхроме, где су корисници претплаћени на обавештења о рекламама. Нападачи користе Веб Пусх технологију, која омогућава сајтовима да шаљу обавештења кориснику уз његову сагласност, чак и када одговарајуће веб странице нису отворене у веб претраживачу.

Лажна веб обавештења прете власницима Андроид паметних телефона

Приказана обавештења ометају искуство Андроид уређаја. Штавише, такве поруке се могу погрешно сматрати легитимним порукама, што може довести до крађе новца или поверљивих информација.

Тројанац Андроид.ФакеАпп.174 се дистрибуира под маском корисних програма, на пример, званичног софтвера познатих брендова. Такве апликације су већ примећене у Гоогле Плаи продавници.

Када се покрене, злонамерни софтвер учитава веб локацију у прегледачу Гоогле Цхроме, чија је адреса наведена у подешавањима злонамерне апликације. Са овог сајта, у складу са његовим параметрима, врши се неколико преусмеравања једно по једно на странице различитих партнерских програма. На сваком од њих се од корисника тражи да дозволи пријем обавештења.

Након активирања претплате, сајтови почињу да шаљу кориснику бројна обавештења о сумњивом садржају. Они стижу чак и ако је прегледач затворен и сам тројанац је већ уклоњен, а приказују се у статусној табли оперативног система.

Лажна веб обавештења прете власницима Андроид паметних телефона

Поруке могу бити било које природе. То могу бити лажна обавештења о пријему средстава, рекламама итд. Кликом на такву поруку корисник се преусмерава на сајт са сумњивим садржајем. То су рекламе за казина, кладионице и разне апликације на Гоогле Плаи-у, понуде попуста и купона, лажне онлајн анкете, фиктивна извлачења награда, итд. Поред тога, жртве могу бити преусмерене на пхисхинг ресурсе креиране за крађу података о банковним картицама. 



Извор: 3дневс.ру

Додај коментар