Κακόβουλη εφαρμογή εξαπλώνει ψεύτικες κριτικές και παραπλανεί τους χρήστες

Related

Η Google απέλυσε 28 εργαζόμενους που ζήτησαν να τερματιστεί σύμβαση με το Ισραήλ

Η Google απέλυσε 28 εργαζομένους της που συμμετείχαν σε μια κινητοποίηση την Τρίτη (16.04.2024) στην οποία οι διαδηλωτές ζητούσαν από την εταιρεία να λήξει μια σύμβαση με τον στρατό και την κυβέρνηση του Ισραήλ. Η Google να κατηγορεί τους εν λόγω εργαζομένους που διαδήλωσαν κατά του Ισραήλ ότι εμπόδισαν τους συναδέλφους τους να πάνε στον…

Δείτε τους αγώνες του Παναθηναϊκού με προσφορά* γνωριμίας Cosmote TV

Η Stoiximan σας δίνει την ευκαιρία να δείτε δωρεάν* τους αγώνες τoυ Παναθηναϊκού στην Cosmote TV, με μοναδική προσφορά* γνωριμίας!Τώρα η Stoiximan σε υποδέχεται με μία εκπληκτική ΤΡΙΠΛΗ ΠΡΟΣΦΟΡΑ* Γνωριμίας!Ο Παναθηναϊκός είναι στη μάχη του τίτλου στη Stoiximan Superleague κι έχει σημαντικές πιθανότητες για να κατακτήσει την πρωτιά και το πολυπόθητο τρόπαιο. Επιπλέον, έχει προκριθεί…

Ολυμπιακός & ΠΑΟΚ με Super Ενισχυμένες, Stoiximan Master, Missions & ΤΡΙΠΛΟ ΔΩΡΟ*με Cosmote TV!

Agones team 18/4/2024 15:05 Η πιο μεγάλη ώρα για Ολυμπιακό και ΠΑΟΚ έφτασε και το προϊόν της Stoiximan είναι συναρπαστικό!Σε ευρωπαϊκούς ποδοσφαιρικούς ρυθμούς η Stoiximan και με μία Προσφορά* Γνωριμίας που δεν χάνεται με ΤΡΙΠΛΟ ΔΩΡΟ*:● 1 μήνα Cosmote TV ● Δώρο* χωρίς κατάθεση● Πολλές Εκπλήξεις*Με Cosmote TV λοιπόν για να μη χάσεις κανένα παιχνίδι…

Η Huawei διοργάνωσε διάσκεψη για τους Ευρωπαίους εταίρους της

Η Huawei, κορυφαία εταιρεία στον τομέα Τεχνολογιών Πληροφορικής & Επικοινωνιών (ΤΠΕ), διοργάνωσε το πρώτο Huawei European Partner Conference 2024, στις 10-11 Απριλίου στο Κόμο της Ιταλίας, με προσκεκλημένους συνεργάτες της από όλη την Ευρώπη. Το συνέδριο με τίτλο «Grow Together, Win the Future» παρακολούθησαν περισσότεροι από 1000 Ευρωπαίοι εταίροι. Στο πλαίσιο του συνεδρίου έγιναν παρουσιάσεις…

Ένα συναρπαστικό ντοκιμαντέρ ρίχνει φως στα “Μυστικά του Ολύμπου”

Με υψόμετρο 2.917 μέτρων, ο Όλυμπος είναι η υψηλότερη κορυφή βουνού στην Ελλάδα. Σήμερα, είναι διάσημος για την εξαιρετική βιοποικιλότητα και πλούσια χλωρίδα του, ενώ παραμένει το πιο δημοφιλές βουνό της Ελλάδας για πεζοπόρους, ορειβάτες και αναρριχητές, προσελκύοντας κάθε χρόνο χιλιάδες επισκέπτες από όλο τον πλανήτη, που θέλουν να ανακαλύψουν το μυθικό βουνό. Αυτοί οι…

Οι τηλεοράσεις OLED evo της LG λαμβάνουν πιστοποίηση eco-friendly για τέταρτη συνεχή χρονιά

Η LG Electronics (LG) συνεχίζει να λαμβάνει διακρίσεις για τη σταθερή δέσμευσή της στη βιωσιμότητα και τις φιλικές προς το περιβάλλον πρακτικές της. Οι τηλεοράσεις LG 2024 OLED evo απέσπασαν τις πιστοποιήσεις Reducing CO2 και Measured CO2 από το Carbon Trust και το Environmentally Evaluated Mark από τη Société Générale de Surveillance SA (SGS), σηματοδοτώντας…

Με… υπερηχητικές ταχύτητες η νέα μνήμη RAM LPDDR5X της Samsung!

Όταν η Samsung ανακοίνωσε τη μνήμη RAM 8,5 Gbps LPDDR5X, εκείνη την εποχή μάγεψε τα πλήθη, καθώς παρουσίασε την ταχύτερη μνήμη στο κόσμο. Ωστόσο, η τεχνολογική πρόοδος… συνεχίζεται, καθώς τώρα η εταιρεία αποκάλυψε ένα ακόμα πιο γρήγορο chip LPDDR5X! Το νέο μοντέλο τρέχει στα 10,7 Gbps, ξεπερνώντας την παραλλαγή LPDDR5T των 9,6 Gbps που παρουσιάστηκε…

Όμιλος ΟΤΕ: Προκλήσεις και ευκαιρίες στην πορεία προς τη βιώσιμη ανάπτυξη

Στις προκλήσεις και ευκαιρίες που αντιμετώπισε ο Όμιλος ΟΤΕ στην πορεία του προς τη βιώσιμη ανάπτυξη αναφέρθηκε η κα Ντέπη Τζιμέα, Executive Director Εταιρικής Επικοινωνίας και Βιώσιμης Ανάπτυξης Ομίλου ΟΤΕ, κατά τη διάρκεια ESG Hμερίδας, με θέμα «Οδηγός για ένα Νέο Επιχειρηματικό Οικοσύστημα ή μια ακόμα Μόδα στο Χώρο της Διοίκησης Επιχειρήσεων;». H ημερίδα διοργανώθηκε…

Ολυμπιακός και ΠΑΟΚ με Stoiximan Master και δώρο Cosmote TV

Ολυμπιακός και ΠΑΟΚ έτοιμοι να γράψουν ιστορία κόντρα σε Φενέρμπαχτσε και Μπριζ αντίστοιχα! Ανάλυση, προγνωστικά και σούπερ προσφορές* στη Stoiximan!Μπροστά σε μια μεγάλη πρόκληση το ελληνικό ποδόσφαιρο το βράδυ της Πέμπτης, καθώς έχει την ευκαιρία να δει δύο ομάδες της χώρας να συμμετέχουν στα ημιτελικά μιας ευρωπαϊκής διοργάνωσης για πρώτη φορά στην ιστορία!Και η Stoiximan…

Νέα διαρροή για το Pixel 9 φανερώνει νέες ΑΙ δυνατότητες!

Μάχη δίνει το τελευταίο χρονικό διάστημα η Google για να προωθήσει όλες τις αρετές που μπορεί να προσφέρει η τεχνητή νοημοσύνη στη ζωή και στη καθημερινότητά μας. Επομένως είναι απολύτως φυσιολογικό για την εταιρεία να ενσωματώνει τις προόδους της στα smartphone της. Με τη σειρά Pixel 8 πέρυσι, η Google παρουσίασε έναν συνδυασμό χαρακτηριστικών τεχνητής…

Εκπαιδευτική Ρομποτική: Ο Πανελλήνιος Διαγωνισμός STEM, οι 9.000 συμμετοχές & η στρατηγική συμβολή της COSMOTE

165 Η Εκπαιδευτική Ρομποτική αποτελεί έναν ευέλικτο και ευρηματικό τρόπο μάθησης της φυσικής, της τεχνολογίας, της μηχανικής και των μαθηματικών (STEM), όπου η μαθητική κοινότητα ενθαρρύνεται για την κατασκευή αυτοματοποιημένων κατασκευών (ρομπότ) με συγκεκριμένες γλώσσες προγραμματισμού. Κατά τη φετινή διοργάνωση του Πανελλήνιου Διαγωνισμού STEM 2024, επετεύχθη ρεκόρ συμμετοχής 9.000 μαθητών από όλη την Ελλάδα. Τα…

Ο Όμιλος Sunlight συμμετέχει στη συμμαχία Upcell με στόχο τον μετασχηματισμό της ευρωπαϊκής βιομηχανίας μπαταριών λιθίου

Στην πρωτοβουλία της ευρωπαϊκής βιομηχανίας, Upcell Alliance εντάσσεται, η Sunlight Group, μέλος του Ομίλου Olympia, με στόχο να συμβάλει στην περαιτέρω ανάπτυξη της βιομηχανίας μπαταριών στην Ευρώπη.  Η Sunlight που ειδικεύεται σε καινοτόμες λύσεις βιομηχανικής ηλεκτροκίνησης για τον κλάδο της ενδοεφοδιαστικής αλυσίδας (intralogistics) και σε Συστήματα Αποθήκευσης Ενέργειας από ΑΠΕ,  αναγνωρίζει την ανάγκη για διευρυμένη…

ESET: Κακόβουλο λογισμικό που κρύβεται σε εικόνες; Πιο πιθανό απ’ ό,τι νομίζετε

Ο ψηφιακός κόσμος στον οποίο ζούμε είναι γεμάτος κρυμμένους κινδύνους, μερικοί από τους οποίους μπορεί να φαίνονται βγαλμένοι από ταινία κατασκοπείας. Είτε το πιστεύετε είτε όχι, ένας από αυτούς τους κινδύνους κρύβεται μέσα στο αθώο, φαινομενικά, βασίλειο των εικόνων. Ίσως να αναρωτιέστε, πώς μπορεί κάτι τόσο ακίνδυνο όσο μια εικόνα να αποτελεί απειλή. Οι κακοποιοί…

Οι αθλητικές μεταδόσεις της Πέμπτης – Τι δείχνει η τηλεόραση

12:00COSMOTE SPORT 6 HDATP 500 2024Βαρκελώνη 14:00 COSMOTE SPORT 6 HD ATP 500 2024 Βαρκελώνη 17:00 COSMOTE SPORT 6 HD ATP 500 2024 Βαρκελώνη 17:15 ΕΡΤ3 Ολυμπιακός – Προμηθέας BasketLeague 19:00 COSMOTE SPORT 6 HD Tσιτσιπάς-Μπαένα ATP 500 2024 Βαρκελώνη 19:45 COSMOTE SPORT 9 HD Λιλ – Άστον Βίλα UEFA Europa Conference League 19:45 COSMOTE…

Αθλητικές μεταδόσεις με Φενέρμπαχτσε – Ολυμπιακός, ΠΑΟΚ – Κλαμπ Μπριζ και Στέφανος Τσιτσιπάς – Καρμπαγιές Μπαένα (18/04)

Οι μεγάλες ρεβάνς, Φενέρμπαχτσε – Ολυμπιακός και ΠΑΟΚ – Κλαμπ Μπριζ για τα προημιτελικά του Conference League, αλλά το Στέφανος Τσιτσιπάς – Καρμπαγιές Μπαένα στα προημιτελικά του Barcelona Open, ξεχωρίζουν στο τηλεοπτικό πρόγραμμα με τις αθλητικές μεταδόσεις της Πέμπτης (18.04.2024).Στις αθλητικές μεταδόσεις της ημέρας έχουμε ακόμα το Ολυμπιακός – Προμηθέας για το top6 της Basket League.Οι αθλητικές…

Share

Οι ερευνητές της Kaspersky ανίχνευσαν μια εφαρμογή Trojan που τρομοκρατεί τους χρήστες με αυτόκλητες διαφημίσεις και ενισχύει την εγκατάσταση εφαρμογών για διαδικτυακές αγορές –    ξεγελώντας τόσο τους χρήστες όσο και τους διαφημιζόμενους. Αυτή η κακόβουλη εφαρμογή «επισκέπτεται» smartphone app stores , «κατεβάζει» και εκκινεί εφαρμογές  και  αφήνει ψευδείς κριτικές εκ μέρους του χρήστη, όλα εν αγνοία του κατόχου της συσκευής.

Καθώς πλησιάζουν οι χειμερινές εκπτώσεις, τόσο οι χρήστες όσο και τα brands πρέπει να είναι σε επιφυλακή. Κατά την επιλογή καταστημάτων, οι χρήστες βασίζονται σε μεγάλο βαθμό σε κριτικές, ενώ οι λιανοπωλητές αυξάνουν τους προϋπολογισμούς προώθησης και διαφήμισης. Όπως αποδεικνύεται,  κανείς δεν μπορεί να έχει πλήρη εμπιστοσύνη σε αυτό που βλέπει στο διαδίκτυο, καθώς μια νέα εφαρμογή Trojan ενισχύει τις αξιολογήσεις και τις εγκαταστάσεις δημοφιλών εφαρμογών για διαδικτυακές αγορές και διαδίδει πολυάριθμες διαφημίσεις που μπορεί να ενοχλούν τους χρήστες.

Το Trojan, με τίτλο «Shopper», κέντρισε την προσοχή των ερευνητών μετά την εκτεταμένη χρήση της υπηρεσίας προσβασιμότητας της Google. Η υπηρεσία επιτρέπει στους χρήστες να ορίζουν μια φωνή για να διαβάζουν το περιεχόμενο της εφαρμογής και να αυτοματοποιούν την αλληλεπίδραση με το περιβάλλον εργασίας χρήστη – σχεδιασμένη για να βοηθά τα άτομα με αναπηρίες. Ωστόσο, στα χέρια των επιτιθέμενων αυτό η λειτουργία αποτελεί μια σοβαρή απειλή για τον ιδιοκτήτη της συσκευής.

Μόλις έχει την άδεια να χρησιμοποιήσει την υπηρεσία, το κακόβουλο λογισμικό μπορεί να αποκτήσει σχεδόν απεριόριστες ευκαιρίες για να αλληλεπιδράσει με τη διεπαφή του συστήματος και τις εφαρμογές. Μπορεί να καταγράψει δεδομένα που εμφανίζονται στην οθόνη, να πατήσει κουμπιά, ακόμη και να προσομοιώσει τις κινήσεις του χρήστη. Δεν είναι γνωστό ακόμα πώς εξαπλώνεται η κακόβουλη εφαρμογή, ωστόσο, οι ερευνητές της Kaspersky υποθέτουν ότι μπορεί να γίνει λήψη της από τους κατόχους συσκευών από δόλιες διαφημίσεις ή καταστήματα εφαρμογών τρίτων, ενώ προσπαθούν να κάνουν λήψη μιας νόμιμης εφαρμογής. Η εφαρμογή μεταμφιέζεται ως εφαρμογή συστήματος και χρησιμοποιεί ένα εικονίδιο συστήματος με το όνομα “Conpapks” για να κρυφτεί από το χρήστη. Μετά το ξεκλείδωμα της οθόνης πραγματοποιείται εκκίνηση της εφαρμογής, η οποία συγκεντρώνει πληροφορίες σχετικά με τη συσκευή του θύματος και τις αποστέλλει στους servers του εισβολέα. Ο server επιστρέφει τις εντολές για να τις εκτελέσει η εφαρμογή. Ανάλογα με τις εντολές, η εφαρμογή μπορεί:

  • Να χρησιμοποιήσει τον λογαριασμό Google ή Facebook ενός κατόχου συσκευής για να τον εγγράψει σε δημοφιλείς εφαρμογές αγορών και ψυχαγωγίας, συμπεριλαμβανομένων των AliExpress, Lazada, Zalora, Shein, JOOM, Likee και Alibaba.
  • Να αφήσει κριτικές εφαρμογών στο Google Play εκ μέρους του κατόχου της συσκευής.
  • Να ελέγχει τα δικαιώματα χρήσης της Υπηρεσίας Προσβασιμότητας. Εάν δεν εκχωρηθεί δικαίωμα, αποστέλλει αίτημα phishing σε αυτούς.
  • Να απενεργοποιήσει το Google Play Protection, μια δυνατότητα που εκτελεί έλεγχο ασφαλείας σε εφαρμογές από το Google Play Store πριν από τη λήψη τους.
  • Να ανοίξει links που λαμβάνονται από τον απομακρυσμένο server σε ένα αόρατο παράθυρο και να κρυφτεί από το μενού της εφαρμογής αφού ξεμπλοκάρει μια σειρά από οθόνες.
  • Να εμφανίσει διαφημίσεις όταν ξεκλειδώνει την οθόνη της συσκευής και να δημιουργεί ετικέτες σε διαφημιζόμενες διαφημίσεις στο μενού της εφαρμογής.
  • Να ανοίγει και να κατεβάζει διαφημιζόμενες εφαρμογές στο Google Play.
  • Να αντικαταστήσει τις ετικέτες των εγκατεστημένων εφαρμογών με τις ετικέτες των διαφημιζόμενων σελίδων.

«Παρά το γεγονός ότι αυτή τη στιγμή ο πραγματικός κίνδυνος που απορρέει από αυτή την κακόβουλη εφαρμογή περιορίζεται σε αυτόκλητες διαφημίσεις, ψευδείς κριτικές και αξιολογήσεις στο όνομα του θύματος, κανείς δεν μπορεί να εγγυηθεί ότι οι δημιουργοί αυτού του κακόβουλου λογισμικού δεν θα αλλάξουν την τακτική τους. Προς το παρόν, η κακόβουλη αυτή εφαρμογή επικεντρώνεται στη λιανική πώληση, αλλά οι δυνατότητές της επιτρέπουν στους επιτιθέμενους να διαδίδουν ψεύτικες πληροφορίες μέσω των λογαριασμών των μέσων κοινωνικής δικτύωσης των χρηστών και άλλων πλατφορμών. Για παράδειγμα, θα μπορούσε να μοιραστεί αυτόματα βίντεο που περιέχουν οτιδήποτε οι χειριστές πίσω από το Shopper θα ήθελαν σε προσωπικές σελίδες των λογαριασμών χρηστών και απλά να πλημμυρίσουν το διαδίκτυο με αναξιόπιστες πληροφορίες», δήλωσε ο Igor Golovin, αναλυτής κακόβουλου λογισμικού της Kaspersky.

Για να μειώσουν τον κίνδυνο μόλυνσης από κακόβουλο λογισμικό, συνιστάται στους χρήστες να ακολουθήσουν τα παρακάτω:

  • Προσέξτε τις εφαρμογές που απαιτούν τη χρήση της υπηρεσίας προσβασιμότητας αν δεν είναι στις προδιαγραφές της εφαρμογής να χρησιμοποιηθεί με αυτή τη λειτουργία.
  • Ελέγχετε πάντα τα δικαιώματα εφαρμογής για να δείτε τι επιτρέπεται να κάνουν οι εγκατεστημένες εφαρμογές σας.
  • Μην εγκαθιστάτε εφαρμογές από μη αξιόπιστες πηγές, ακόμα και αν διαφημίζονται ενεργά και εμποδίστε την εγκατάσταση προγραμμάτων από άγνωστες πηγές στις ρυθμίσεις του smartphone σας.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας για φορητές συσκευές, όπως το Kaspersky Internet Security for Android.

Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.