Soxta veb-xabarnomalar Android smartfon egalariga tahdid soladi

Doctor Web Android operatsion tizimida ishlovchi mobil qurilmalar egalariga yangi zararli dastur - Android.FakeApp.174 troyan tahdidi borligidan ogohlantirmoqda.

Zararli dastur shubhali veb-saytlarni Google Chrome brauzeriga yuklaydi, u erda foydalanuvchilar reklama bildirishnomalariga obuna bo'ladi. Hujumchilar veb-brauzerda tegishli veb-sahifalar ochilmagan taqdirda ham foydalanuvchining roziligi bilan saytlarga foydalanuvchiga bildirishnomalar yuborish imkonini beruvchi Web Push texnologiyasidan foydalanadi.

Soxta veb-xabarnomalar Android smartfon egalariga tahdid soladi

Ko'rsatilgan bildirishnomalar Android qurilmasi tajribasiga xalaqit beradi. Bundan tashqari, bunday xabarlar qonuniy xabarlar bilan adashib, pul yoki maxfiy ma'lumotlarning o'g'irlanishiga olib kelishi mumkin.

Android.FakeApp.174 troyan foydali dasturlar, masalan, taniqli brendlarning rasmiy dasturlari niqobi ostida tarqatiladi. Bunday ilovalar allaqachon Google Play do'konida topilgan.

Zararli dastur ishga tushirilganda Google Chrome brauzerida veb-saytni yuklaydi, uning manzili zararli dastur sozlamalarida ko'rsatilgan. Ushbu saytdan, uning parametrlariga muvofiq, turli sheriklik dasturlari sahifalariga bir nechta qayta yo'naltirishlar amalga oshiriladi. Ularning har birida foydalanuvchidan bildirishnomalarni olishga ruxsat berish so'raladi.

Obunani faollashtirgandan so'ng, saytlar foydalanuvchiga shubhali kontent haqida ko'plab bildirishnomalarni yuborishni boshlaydi. Ular brauzer yopilgan va troyan o'zi allaqachon o'chirilgan bo'lsa ham keladi va operatsion tizim holati panelida ko'rsatiladi.

Soxta veb-xabarnomalar Android smartfon egalariga tahdid soladi

Xabarlar har qanday xususiyatga ega bo'lishi mumkin. Bu pul mablag'lari olinganligi, reklama va hokazolar haqidagi yolg'on xabarlar bo'lishi mumkin. Bunday xabarni bosganda, foydalanuvchi shubhali tarkibga ega saytga yo'naltiriladi. Bular kazinolar, bukmekerlar va Google Play’dagi turli ilovalar uchun reklamalar, chegirmalar va kuponlar takliflari, soxta onlayn so‘rovlar, xayoliy sovrinlar o‘yinlari va boshqalar. Bundan tashqari, qurbonlar bank kartalari ma’lumotlarini o‘g‘irlash uchun yaratilgan fishing resurslariga yo‘naltirilishi mumkin. 



Manba: 3dnews.ru

a Izoh qo'shish