Niedziela , 05 Maj 2024

Setki aplikacji w sklepie Google Play miały ukrytą subskrypcję. Oszukano ponad 100 mln osób

   31.01.2022
W ostatnich tygodniach w sieci pojawia się wiele nowych doniesień na temat aktywności cyberprzestępców. A to spoofing (czyli podszywanie się pod cudze telefony czy infolinie), a to wirusy w aplikacjach. Tym razem oszustwo przybrało szczególnie duże rozmiary – w kilkuset aplikacjach zaimplementowano ukryty mechanizm subskrypcyjny, który mógł kosztować nieświadomych użytkowników nawet setki milionów dolarów.
Pobieranie aplikacji w Google Play nadal nie zapewnia pełnego bezpieczeństwa

Badacze z Zimperium zLabs, zajmujÄ…cego siÄ™ wykrywaniem zagrożeÅ„ w sieci odkryli, że ok. 470 aplikacji ze sklepu Google Play byÅ‚o zainfekowanych systemem subskrypcyjnym o nazwie Dark Herring, który byÅ‚ zdolny do tego, aby wyÅ‚udzić od użytkowników pieniÄ…dze niemal zupeÅ‚nie bez ich wiedzy.

Ponad 100 milionów poszkodowanych

W sumie programy zarażone zÅ‚oÅ›liwym oprogramowaniem tego typu zainstalowano na ponad 105 mln smartfonów z 70 krajów. Ich podstawowÄ… funkcjÄ… byÅ‚o to, że zapisywaÅ‚y swoje ofiary do „usÅ‚ugi premium”, która mogÅ‚a ich kosztować nawet 15 dolarów miesiÄ™cznie i co wiÄ™cej – byÅ‚a w stanie „zdobyć” pieniÄ…dze nawet wówczas, gdy nie mieliÅ›my karty kredytowej podpiÄ™tej do konta Google. Jak to możliwe? CaÅ‚y system wykorzystywaÅ‚ opcjÄ™ Direct Carrier Billing (DCB) – czyli platformÄ™ pÅ‚atnoÅ›ci mobilnych, która pozwala klientom dokonywać zakupów w sklepie Google Play i obciążać nie konto bankowe, ale rachunek telefoniczny.

Sam mechanizm oszustwa zostaÅ‚ bardzo sprytnie pomyÅ›lany. Do „promocji” aplikacji stworzono sieć faÅ‚szywych stron internetowych, wykorzystujÄ…cych glokalizacjÄ™ adresów IP ofiar, w efekcie otrzymywali oni komunikaty w swoim lokalnym jÄ™zyku. Po zainstalowaniu aplikacji użytkownicy byli proszeni o „weryfikacjÄ™ konta”, w której należaÅ‚o podać wÅ‚asny numer telefonu. W praktyce nie byÅ‚a to rejestracja w aplikacji, ale zgoda na obciążanie rachunku abonamentem za usÅ‚ugÄ™ subskrypcyjnÄ….

OfiarÄ… pomysÅ‚owego oszustwa można byÅ‚o być przez wiele miesiÄ™cy i to niezauważenie, „usÅ‚uga subskrypcyjna” nie wysyÅ‚aÅ‚a bowiem żadnych powiadomieÅ„ ani rozliczeÅ„. Natknąć siÄ™ na niÄ… mogÅ‚y jedynie osoby uważnie studiujÄ…ce swój rachunek telefoniczny. SytuacjÄ™ pogarsza praktyka, zgodnie z którÄ… umowy na pÅ‚atnoÅ›ci „z rachunku” telefonicznego nie przewidujÄ… zwrotów, co oznacza, że szanse na dochodzenie roszczeÅ„ u operatorów telefonicznych sÄ… w tym przypadku minimalne.

Oszuści działali przez dłuższy czas

Wszystko wskazuje na to, że Dark Herring mógÅ‚ dziaÅ‚ać niezauważony przez bardzo dÅ‚ugi czas. Na szczęście Google usunęło już wszystkie zainfekowane aplikacje ze swojego sklepu, ale  przez wiele miesiÄ™cy mogÅ‚y naciÄ…gać one miliony użytkowników. W sieci jest dostÄ™pna lista zainfekowanych programów, warto jÄ… przejrzeć i natychmiast odinstalować program, jeÅ›li mamy go jeszcze na telefonie.

ŹródÅ‚o: GitHub

 

KOMENTARZE (0) SKOMENTUJ ZOBACZ WSZYSTKIE

Najczęściej czytane