Κακόβουλη εφαρμογή εξαπλώνει ψεύτικες κριτικές και παραπλανεί τους χρήστες

Related

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder»

Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος με Emmy Μάρτιν Φρίμαν (Sherlock, The Hobbit, Fargo) επιστρέφει στον ρόλο του Κρις Κάρσον, ενός αστυνομικού που προσπαθεί να βάλει τη ζωή του σε τάξη και να παραμείνει στην καλή πλευρά του νόμου. Στο καλεντάρι του…

Οι τηλεοπτικές μεταδόσεις του Μ. Σαββάτου 4/5 – e-thessalia.gr

Το σημερινό πρόγραμμα των αθλητικών μεταδόσεων έχει ως εξής: COSMOTE SPORT 1 14.30 Ίπσουιτς–Χάντερσφιλντ –Ζ– (Τσάμπιονσιπ) 21.45 Όξφορντ-Πιτέρμπορο -Ζ- (Γ’ Αγγλίας πλέι οφ) COSMOTE SPORT 2 14.30 Λιντς-Σαουθάμπτον -Ζ- (Τσάμπιονσιπ) 19.00 Μόντσα-Λάτσιο -Ζ- (Καμπιονάτο) 21.45 Σασουόλο-Ίντερ -Ζ- (Καμπιονάτο) COSMOTE SPORT 3 14.30 Μπέρμιγχαμ-Νόριτς –Ζ– (Τσάμπιονσιπ) 20.00 Σπόρτιγκ-Πορτιμονένσε -Ζ- (πρωτάθλημα Πορτογαλίας) COSMOTE SPORT 5 21.00 Αλ…

COSMOTE TV: Αποκλειστικά ο ημιτελικός του Περιστερίου στο Final 4 του BCL και τα ματς Παναθηναϊκός-Άρης, Ολυμπιακός-ΠΑΣ Λαμία, Γιουβέντους-Μίλαν και Νάπολι-Ρόμα

Την COSMOTE TV έχει ως αποκλειστικό προορισμό το Final 4 του FIBA Basketball Champrions League, που θα διεξαχθεί το τριήμερο 26-28/4. Τα κανάλια COSMOTE SPORT και οι απεσταλμένοι της COSMOTE TV, Ρήγας Δάρδαλης και Άρης Μπάρκας, θα δώσουν το «παρών» στο Βελιγράδι. Εκεί θα βρίσκεται και το Περιστέρι του Βασίλη Σπανούλη, το οποίο θα αντιμετωπίσει…

Βαγγέλης Μαρινάκης: Το… photobombing στην κάμερα της Cosmote

Συντάκτης: Διονύσης Αντωνέλλος Χρόνος ανάγνωσης: 1 λεπτό Βαγγέλης Μαρινάκης: Το… photobombing στην κάμερα της Cosmote την ώρα που έκανε δηλώσεις ο Παναγιώτης Ρέτσος. Την ώρα που έκανε δηλώσεις ο Παναγιώτης Ρέστος, στην κάμερα της Cosmote, μετά την θρυλική νίκη του Ολυμπιακού με 2-4 στο Βίλα Παρκ, εκείνη ακριβώς την ώρα περνούσε από πίσω ο πρόεδρος…

Η ΔΕΠΑ ΕΜΠΟΡΙΑΣ επέλεξε την Υπηρεσία Παρόχου Ηλεκτρονικής Τιμολόγησης “IMPACT EINVOICING” του Ομίλου SOFTONE

H ΔΕΠΑ ΕΜΠΟΡΙΑΣ, κορυφαίος όμιλος εταιρειών με πολυετή δραστηριοποίηση στην ελληνική αγορά ενέργειας, επέλεξε την υπηρεσία ηλεκτρονικής τιμολόγησης IMPACT EINVOICING του Ομίλου SOFTONE, στο πλαίσιο ευθυγράμμισής της με τις απαιτήσεις της νομοθεσίας αναφορικά με τη διαβίβαση φορολογικών δεδομένων παραστατικών στην ΑΑΔΕ και την ενημέρωση των Ηλεκτρονικών Βιβλίων myDATA.  Σε πλήρη διασύνδεση με τα υφιστάμενα πληροφοριακά…

Παγκρήτια Τράπεζα: Σε μία εφαρμογή εταιρικός και προσωπικός λογαριασμός

Μια νέα επιλογή στους εταιρικούς της πελάτες προσφέρει η Παγκρήτια Τράπεζα. Στο πλαίσιο της αναβάθμισης των ψηφιακών λειτουργιών της, η Τράπεζα διαθέτει πλέον την επικαιροποιημένη εφαρμογή Ηλεκτρονικής Τραπεζικής Pancreta Online, η οποία υποστηρίζει  την πρόσβαση των εταιρειών με πολλαπλούς χρήστες.   Οι εταιρικοί χρήστες της Παγκρήτιας έχουν τη δυνατότητα μέσα στην ίδια εφαρμογή να διατηρούν τόσο…

Ταμειακή και POS σε μία συσκευή από την Worldline σε συνεργασία με την Eurobank

Η Worldline στην Ελλάδα (Worldline Greece & Cardlink a Worldline brand), σε συνεργασία με την Eurobank, έχει αναπτύξει και προσφέρει στις επιχειρήσεις την ολοκληρωμένη πλατφόρμα συναλλαγών Worldline All-in-One Platform, η οποία αναβαθμίζει το POS σε ταμειακή μηχανή δίνοντας τη δυνατότητα έκδοσης αποδείξεων, χωρίς να απαιτείται πρόσθετος εξοπλισμός. Η νέα πλατφόρμα, σχεδιασμένη να απλοποιεί και να…

ΤΗΛΕΟΠΤΙΚΑ ΔΙΚΑΙΩΜΑΤΑ 2023

Ποιες διοργανώσεις προβάλλουν Cosmote και Nova; Η συντακτική ομάδα του Foxbet.gr έχει συγκεντρώσει σε μια λίστα όλες τις δημοφιλείς ποδοσφαιρικές διοργανώσεις καθώς και τις top μπασκετικές, αναφέροντας το εκάστοτε κανάλι ή πλατφόρμα που έχει εξασφαλίσει τα δικαιώματα μετάδοσης για την τρέχουσα σεζόν. Τηλεοπτικά δικαιώματα ποδοσφαίρου Τα περισσότερα ποδοσφαιρικά γεγονότα μπορείτε να τα παρακολουθήσετε ζωντανά είτε…

Cosmote: Δίνει δωρεάν απεριόριστα data – Πώς θα τα πάρετε

Cosmote: Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους…

Η Huawei ανακοίνωσε την Ευφυή Λύση Διανομής Ηλεκτρικής Ενέργειας στο 26ο Παγκόσμιο Συνέδριο Ενέργειας

Η Huawei παρουσίασε την καινοτόμα Ευφυή Λύση Διανομής (IDS) Ηλεκτρικής Ενέργειας στο 26ο Παγκόσμιο Συνέδριο Ενέργειας στο Ρότερνταμ. Η IDS αναπτύχθηκε σε συνεργασία με εταίρους του οικοσυστήματος και μπορεί να καλύψει όλες τις ανάγκες και προκλήσεις της βιομηχανίας ηλεκτρικής ενέργειας, όπως η απώλεια υψηλών γραμμών, η αναξιόπιστη εξυπηρέτηση και το βάρος της διαχείρισης νέων ενεργειακών…

Εάν δεν χτυπάει το ξυπνητήρι στο iPhone σας, δεν φταίτε εσείς, υπάρχει… bug!

Εάν το iPhone σας δεν σας “ξυπνάει” τελευταία, δεν είστε οι μόνοι! Μετά από παράπονα χρηστών στο TikTok και σε άλλες πλατφόρμες κοινωνικής δικτύωσης, η Apple επιβεβαίωσε στο Today ότι υπάρχει ένα σφάλμα λογισμικού που εμποδίζει το ξυπνητήρι του iPhone σε διάφορους χρήστες να χτυπήσει στην ώρα που το έχουν ορίσει. Σαφώς, η Apple έσπευσε να…

Nothing Phone (1): Άρχισε να λαμβάνει την ενημέρωση Nothing OS 2.5.5 με ενσωμάτωση του ChatGPT

Πακέτο ανάθμισης λογισμικού διατίθεται από σήμερα για το Nothing Phone (1) και ουσιαστικά πρόκειται για την ενημέρωση Nothing OS 2.5.5 που κυκλοφόρησε τον περασμένο μήνα για το Phone (2) και το Phone (2a). Το πιο σημαντικό χαρακτηριστικό της ενημέρωσης Nothing OS 2.5.5 είναι η ενσωμάτωση του ChatGPT, η οποία προσθέτει νέα γραφικά στοιχεία ChatGPT στην…

Τα μυστικά της Λίμνης Βουλιαγμένης αποκαλύπτονται στην Cosmote TV

All Around Βρίσκεστε εδώ:  ΑρχικήAll AroundΤα μυστικά της Λίμνης Βουλιαγμένης αποκαλύπτονται στην Cosmote TV Στις 5 Μαΐου, η Cosmote TV θα αποκαλύψει τα μυστικά της Λίμνης Βουλιαγμένης μέσα από τη σειρά ντοκιμαντέρ UNDERWONDER, παρουσιάζοντας την Ελλάδα μέσα από τα υποβρύχια σπήλαιά της. Το πρώτο επεισόδιο της σειράς θα προβληθεί την Κυριακή του Πάσχα στις 21:00…

Η συμβολή της Τεχνητής Νοημοσύνης στη βελτίωση του Υγειονομικού Συστήματος και των Υπηρεσιών Υγείας

Η ψηφιοποίηση του υγειονομικού συστήματος και η χρήση τεχνολογίας και δεδομένων για τη βελτίωση της υγείας και των υπηρεσιών υγείας ήταν τα κεντρικά μηνύματα στο πλαίσιο της συζήτησης «AI and Healthcare Revolution», που διεξήχθη στο συνέδριο τεχνολογίας και καινοτομίας BEYOND 2024. Κατά τη διάρκεια της συζήτησης επισημάνθηκε η προσβασιμότητα των ασθενών στα ιατρικά τους δεδομένα,…

Εκατομμύρια Ευρωπαίοι χρήστες χρησιμοποιούν το νέο One UI 6.1 και το Galaxy AI σε περισσότερες συσκευές Galaxy

Η Samsung Electronics Co., Ltd. ανακοίνωσε τον Φεβρουάριο ότι οι λειτουργίες Galaxy AI, που ήταν αρχικά διαθέσιμες στη σειρά-ναυαρχίδα smartphones Samsung Galaxy S24, θα διατίθενται σε περισσότερες Galaxy συσκευές μέσω της νέας ενημέρωσης One UI 6.1. Η ενημέρωση έγινε διαθέσιμη στις σειρές Galaxy S23, S23 FE, Z Fold5, Z Flip5 και Tab S9 από τα…

Share

Οι ερευνητές της Kaspersky ανίχνευσαν μια εφαρμογή Trojan που τρομοκρατεί τους χρήστες με αυτόκλητες διαφημίσεις και ενισχύει την εγκατάσταση εφαρμογών για διαδικτυακές αγορές –    ξεγελώντας τόσο τους χρήστες όσο και τους διαφημιζόμενους. Αυτή η κακόβουλη εφαρμογή «επισκέπτεται» smartphone app stores , «κατεβάζει» και εκκινεί εφαρμογές  και  αφήνει ψευδείς κριτικές εκ μέρους του χρήστη, όλα εν αγνοία του κατόχου της συσκευής.

Καθώς πλησιάζουν οι χειμερινές εκπτώσεις, τόσο οι χρήστες όσο και τα brands πρέπει να είναι σε επιφυλακή. Κατά την επιλογή καταστημάτων, οι χρήστες βασίζονται σε μεγάλο βαθμό σε κριτικές, ενώ οι λιανοπωλητές αυξάνουν τους προϋπολογισμούς προώθησης και διαφήμισης. Όπως αποδεικνύεται,  κανείς δεν μπορεί να έχει πλήρη εμπιστοσύνη σε αυτό που βλέπει στο διαδίκτυο, καθώς μια νέα εφαρμογή Trojan ενισχύει τις αξιολογήσεις και τις εγκαταστάσεις δημοφιλών εφαρμογών για διαδικτυακές αγορές και διαδίδει πολυάριθμες διαφημίσεις που μπορεί να ενοχλούν τους χρήστες.

Το Trojan, με τίτλο «Shopper», κέντρισε την προσοχή των ερευνητών μετά την εκτεταμένη χρήση της υπηρεσίας προσβασιμότητας της Google. Η υπηρεσία επιτρέπει στους χρήστες να ορίζουν μια φωνή για να διαβάζουν το περιεχόμενο της εφαρμογής και να αυτοματοποιούν την αλληλεπίδραση με το περιβάλλον εργασίας χρήστη – σχεδιασμένη για να βοηθά τα άτομα με αναπηρίες. Ωστόσο, στα χέρια των επιτιθέμενων αυτό η λειτουργία αποτελεί μια σοβαρή απειλή για τον ιδιοκτήτη της συσκευής.

Μόλις έχει την άδεια να χρησιμοποιήσει την υπηρεσία, το κακόβουλο λογισμικό μπορεί να αποκτήσει σχεδόν απεριόριστες ευκαιρίες για να αλληλεπιδράσει με τη διεπαφή του συστήματος και τις εφαρμογές. Μπορεί να καταγράψει δεδομένα που εμφανίζονται στην οθόνη, να πατήσει κουμπιά, ακόμη και να προσομοιώσει τις κινήσεις του χρήστη. Δεν είναι γνωστό ακόμα πώς εξαπλώνεται η κακόβουλη εφαρμογή, ωστόσο, οι ερευνητές της Kaspersky υποθέτουν ότι μπορεί να γίνει λήψη της από τους κατόχους συσκευών από δόλιες διαφημίσεις ή καταστήματα εφαρμογών τρίτων, ενώ προσπαθούν να κάνουν λήψη μιας νόμιμης εφαρμογής. Η εφαρμογή μεταμφιέζεται ως εφαρμογή συστήματος και χρησιμοποιεί ένα εικονίδιο συστήματος με το όνομα “Conpapks” για να κρυφτεί από το χρήστη. Μετά το ξεκλείδωμα της οθόνης πραγματοποιείται εκκίνηση της εφαρμογής, η οποία συγκεντρώνει πληροφορίες σχετικά με τη συσκευή του θύματος και τις αποστέλλει στους servers του εισβολέα. Ο server επιστρέφει τις εντολές για να τις εκτελέσει η εφαρμογή. Ανάλογα με τις εντολές, η εφαρμογή μπορεί:

  • Να χρησιμοποιήσει τον λογαριασμό Google ή Facebook ενός κατόχου συσκευής για να τον εγγράψει σε δημοφιλείς εφαρμογές αγορών και ψυχαγωγίας, συμπεριλαμβανομένων των AliExpress, Lazada, Zalora, Shein, JOOM, Likee και Alibaba.
  • Να αφήσει κριτικές εφαρμογών στο Google Play εκ μέρους του κατόχου της συσκευής.
  • Να ελέγχει τα δικαιώματα χρήσης της Υπηρεσίας Προσβασιμότητας. Εάν δεν εκχωρηθεί δικαίωμα, αποστέλλει αίτημα phishing σε αυτούς.
  • Να απενεργοποιήσει το Google Play Protection, μια δυνατότητα που εκτελεί έλεγχο ασφαλείας σε εφαρμογές από το Google Play Store πριν από τη λήψη τους.
  • Να ανοίξει links που λαμβάνονται από τον απομακρυσμένο server σε ένα αόρατο παράθυρο και να κρυφτεί από το μενού της εφαρμογής αφού ξεμπλοκάρει μια σειρά από οθόνες.
  • Να εμφανίσει διαφημίσεις όταν ξεκλειδώνει την οθόνη της συσκευής και να δημιουργεί ετικέτες σε διαφημιζόμενες διαφημίσεις στο μενού της εφαρμογής.
  • Να ανοίγει και να κατεβάζει διαφημιζόμενες εφαρμογές στο Google Play.
  • Να αντικαταστήσει τις ετικέτες των εγκατεστημένων εφαρμογών με τις ετικέτες των διαφημιζόμενων σελίδων.

«Παρά το γεγονός ότι αυτή τη στιγμή ο πραγματικός κίνδυνος που απορρέει από αυτή την κακόβουλη εφαρμογή περιορίζεται σε αυτόκλητες διαφημίσεις, ψευδείς κριτικές και αξιολογήσεις στο όνομα του θύματος, κανείς δεν μπορεί να εγγυηθεί ότι οι δημιουργοί αυτού του κακόβουλου λογισμικού δεν θα αλλάξουν την τακτική τους. Προς το παρόν, η κακόβουλη αυτή εφαρμογή επικεντρώνεται στη λιανική πώληση, αλλά οι δυνατότητές της επιτρέπουν στους επιτιθέμενους να διαδίδουν ψεύτικες πληροφορίες μέσω των λογαριασμών των μέσων κοινωνικής δικτύωσης των χρηστών και άλλων πλατφορμών. Για παράδειγμα, θα μπορούσε να μοιραστεί αυτόματα βίντεο που περιέχουν οτιδήποτε οι χειριστές πίσω από το Shopper θα ήθελαν σε προσωπικές σελίδες των λογαριασμών χρηστών και απλά να πλημμυρίσουν το διαδίκτυο με αναξιόπιστες πληροφορίες», δήλωσε ο Igor Golovin, αναλυτής κακόβουλου λογισμικού της Kaspersky.

Για να μειώσουν τον κίνδυνο μόλυνσης από κακόβουλο λογισμικό, συνιστάται στους χρήστες να ακολουθήσουν τα παρακάτω:

  • Προσέξτε τις εφαρμογές που απαιτούν τη χρήση της υπηρεσίας προσβασιμότητας αν δεν είναι στις προδιαγραφές της εφαρμογής να χρησιμοποιηθεί με αυτή τη λειτουργία.
  • Ελέγχετε πάντα τα δικαιώματα εφαρμογής για να δείτε τι επιτρέπεται να κάνουν οι εγκατεστημένες εφαρμογές σας.
  • Μην εγκαθιστάτε εφαρμογές από μη αξιόπιστες πηγές, ακόμα και αν διαφημίζονται ενεργά και εμποδίστε την εγκατάσταση προγραμμάτων από άγνωστες πηγές στις ρυθμίσεις του smartphone σας.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας για φορητές συσκευές, όπως το Kaspersky Internet Security for Android.

Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.