В Google Play обнаружили приложение, которое помогает создать преступные аккаунты в социальных сетях. Оно было загружено более 100 тысяч раз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | ИИ, сервисы и приложения

В сети обнаружили приложение для, которое помогает злоумышленникам использовать ваш смартфон для создания новых аккаунтов в социальных сетях. Приложение перенаправляет все SMS со смартфона пострадавшего на сервера хакеров для подтверждения регистрации. Приложение размещено в Google play и загружено уже более 100 тысяч раз.

Приложение, которое загрузили более 100 тыс. раз позволило мошенникам создать огромное количество поддельных аккаунтов в социальных сетях и сервисах, в том числе google, WhatsApp и telegram. Приложение размещённое в google play market под названием Symoo, предназначена для упрощения работы с SMS, но пользователи даже не догадываются о стороннем предназначении этого приложения.

Проведённые исследования с установкой на чистый смартфон показало, что установленное приложение позволяет злоумышленникам воспользоваться sim-картой и актуальным номером для регистрации в различных сервисах, особенно на тех, где требуется указание номера телефона и подтверждение аккаунта через SMS. На реальный номер телефона приходит SMS уведомление, моментально пересылается мошенникам, а со смартфона удаляется, чтобы замести улики. Но в комментариях встречается упоминание, о том, что пользователи все же видели данные сообщения.

Сразу после установки, приложение просит предоставить доступ к уведомлениям и смс. И на экране всплывает уведомление об установке дополнительных файлов, на самом деле приложение уже отсылает ваши смс на сервера мошенников. 

После совершения нескольких передач смс злоумышленникам, происходит зависание программы и последующий запуск приводит к аналогичной ситуации. Поэтому пользователь её самостоятельно удаляет, самостоятельно заметает следы за злоумышленниками.

Symoo, а ты не единственного приложение которое было размещено на google play market точка до недавнего времени, аналогичная программа virtual number аналогично было способно передавать SMS на удалённые сервера. В данный момент программа удалена. После чего в сети появилась приложение с аналогичным функционалом под названием ActivationPW. Судя по предложениям, оно способно предоставить виртуальные телефонные номера из более чем 200 стран мира. И в дальнейшем их можно использовать для регистрации. Стоимость аренды одного номера а зависимости от расположения не превышает 0.5$, что довольно мало, если размышлять о возможных заработках при мошеннических схемах.  Возможно symoo и ActivationPW имеют одного общего хозяина.

Приложения размещенные на google play market имеют довольно большой рейтинг, а это значит, что либо мошенники накручивают рейтинг, либо приложения и правда когда то выполняли полезные функции. Обычно с низким рейтингом пользователи не так сильно интересуются приложениями, а тут более 100 тысяч загрузок.

Возможно в сети и google play market присутствуют и другие приложения помогающие злоумышленникам, поэтому стоит подумать прежде чем устанавливать неизвестные программы.

6 комментариев

Добавить комментарий

M
Именно по этому я ни одному приложению не даю доступа к телефону и смс. Я не настолько ленивый, чтобы мне влом было самому набрать код подтверждения. И это. Гугл плэй защищен, говорили они. Я вообще недавно ковырял приложения Андройд и оказывается, что они могут быть написаны не только на безопасной Java. NDK позволят встроить в них нативный код. Например движки игр, типа Unity, идут как нативный код. Я в этом не специалист и не могу сказать, если ли там какая то изоляция процессов друг от друга или нет. Есть конечно Zygote, но вроде как она для Java кода. Короче это может быть источник дыр и несовместимостей. Я не хочу сказать, что Айфон идеален. Там скорее всего тоже есть те же самые проблемы, т.к. он тоже базируется на Unix-подобной системе. Иначе бы их не взламывали. Но там больше маркетинга и проприетарщины. Зачастую дело решает психология. Если пользователь находится в счастливом неведении, то проблем для него как бы не существует. А пользователя проще держать в неведении, если проект закрытый.
M
Все заявления маркетинговых отделов о безопасности сторов, рассчитаны на хомячков-первоходов.
O
Безопасная JAVA, спасибо, посмеялся))))
0
А ведь эти боты могли бы создаваться в обоюдных интересах пользователей и разработчиков. Глядишь — и скачивали бы, и не жаловались, и не удаляли приложение.
M
О, у меня тиньков просил доступ к адресной книге, звонкам и смс!
113070481920957539798@google
Услышал звон, да не знает где он… Это не мошенническое приложение, а клиент для сервиса, который был указан в этой же статье. Данный клиент осознанно устанавливается на устройство для того, чтобы включить ещё один номер телефона в сеть активаций.
А вот настоящие мошенники просто арендуют номера телефонов у этого сервиса.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор защищенного смартфона Doogee V Max 2 Pro: 22000 мА*ч, 1 Тб памяти и фонарь на 1000 люмен

Герой сегодняшнего обзора — Doogee V Max 2 Pro, флагманская модель компании. Главные фишки этого смартфона: огромный объём шустрой памяти (1 Тб/16 Гб), мощный процессор MediaTek...

Мы стареем из-за динозавров: как доминирование гигантских рептилий навсегда укоротило нашу жизнь

Многие виды рептилий, амфибий и рыб имеют странную устойчивость к течению времени. С возрастом их физиологические показатели практически не ухудшаются, а вероятность смерти не возрастает по...

Суперкомпьютер смоделировал землетрясение в Калифорнии: почему удаленность от эпицентра не гарантирует безопасность

При проектировании городской инфраструктуры инженеры опираются на расчеты сейсмической опасности. Cчитается, что интенсивность подземных толчков зависит от двух факторов: магнитуды землетрясения и...

12 NVMe и 1 ТБ ОЗУ под NVIDIA Blackwell: QNAP превратила топовый NAS в сервер для локального ИИ

Тайваньская компания QNAP Systems анонсировала новое устройство корпоративного класса — QAI-h1290FX. Официально новинка позиционируется как «Edge AI storage server», то есть это...

Замок Пелеш: первый в мире умный дом построенный в 19 веке

Сегодня умным домом уже никого не удивить: технологии развиваются так быстро, что вся техника и окружение априори получают бирку наличия ума. А вот в 19 веке такого как будто ожидать не стоит, но...

Русские импрессионисты: в ГМИИ им. А. С. Пушкина показывают ранние работы М. Ларионова и Н. Гончаровой

Новая камерная выставка в ГМИИ посвящена раннему творчеству двух представителей русского авангарда - Михаила Ларионова и Натальи Гончаровой. Совместная она неслучайно, ведь хорошо...