GooglePlay上的木馬應(yīng)用被發(fā)現(xiàn)訂閱不需要的付費(fèi)服務(wù)
據(jù)卡巴斯基稱(chēng),這些提供照片編輯和壁紙功能的惡意應(yīng)用程序在GooglePlay上的下載量總計(jì)超過(guò)62萬(wàn)次。
防病毒提供商卡巴斯基在GooglePlay商店中發(fā)現(xiàn)了11個(gè)木馬應(yīng)用程序,這些應(yīng)用程序秘密訂閱不需要的付費(fèi)服務(wù),并讓受害者承擔(dān)費(fèi)用。
據(jù)卡巴斯基稱(chēng),這些惡意應(yīng)用程序被下載了62萬(wàn)次,它們的作用是照片編輯器和壁紙。雖然特洛伊木馬確實(shí)提供了這些功能,但這些應(yīng)用程序還會(huì)秘密運(yùn)行和解密能夠與黑客的命令和控制服務(wù)器進(jìn)行通信的惡意有效負(fù)載。
該惡意軟件的工作原理是首先識(shí)別受感染手機(jī)的所在地及其使用的移動(dòng)運(yùn)營(yíng)商。然后,黑客的命令和控制服務(wù)器將返回一個(gè)付費(fèi)訂閱服務(wù)頁(yè)面,木馬將通過(guò)不可見(jiàn)的網(wǎng)絡(luò)瀏覽器窗口在后臺(tái)秘密打開(kāi)該頁(yè)面。
然后,該木馬將嘗試訂閱付費(fèi)訂閱服務(wù),同時(shí)攔截通過(guò)通知發(fā)送到受感染手機(jī)的任何確認(rèn)信息。一直以來(lái),用戶(hù)本身都不知道這一切正在發(fā)生。
卡巴斯基表示,木馬主要針對(duì)亞洲用戶(hù),理由是存在與泰國(guó)相關(guān)的硬編碼移動(dòng)國(guó)家代碼和網(wǎng)絡(luò)數(shù)據(jù)。“泰語(yǔ)用戶(hù)在GooglePlay上受感染應(yīng)用程序的評(píng)論中占據(jù)主導(dǎo)地位。這讓我們相信這種特殊的惡意軟件針對(duì)的是來(lái)自泰國(guó)的用戶(hù),盡管我們的遙測(cè)顯示波蘭、馬來(lái)西亞、印度尼西亞和新加坡都有受害者,”該公司補(bǔ)充道。
卡巴斯基將該惡意軟件稱(chēng)為“Fleckpe”。好消息是GooglePlay已刪除了這11個(gè)應(yīng)用程序。但卡巴斯基警告稱(chēng),黑客可能向受害者傳播了其他身份不明的惡意應(yīng)用程序。
“受影響的用戶(hù)通常無(wú)法立即發(fā)現(xiàn)不需要的訂閱,更不用說(shuō)弄清楚它們最初是如何發(fā)生的,”防病毒提供商補(bǔ)充道。“所有這些使得訂閱木馬成為網(wǎng)絡(luò)犯罪分子眼中可靠的非法收入來(lái)源。”
標(biāo)簽: