Specialiștii în securitate cibernetică de la Bitdefender au identificat, pe baza noii tehnologii de protecție în timp real App Anomaly, integrată în Bitdefender Mobile Security, o campanie globală de amenințări informatice care vizează dispozitivele mobile.

Potrivit specialiștilor Bitdefender, această campanie a rămas nedetectată timp de mai mult de șase luni, ca urmare a lipsei de tehnologii de detecție a comportamentului pentru dispozitivele Android. Peste 60.000 de aplicații unice care folosesc noi tehnici pentru a trece nedectate și a păcăli utilizatorii să le instaleze au fost descoperite până în prezent de către această tehnologie. La nivel de distribuție pe regiuni, campania vizează și România, într-o proporție de 2,4%.

Aceste amenințări vizează mai ales utilizatorii care instalează aplicații din alte surse decât magazinul oficial Google Play, pe cei care caută aplicații „modificate” pentru jocuri și servicii populare, precum YouTube, Netflix, TikTok, VPN gratuit, software de securitate și altele.

Scopul campaniei este de a promova agresiv reclamele pe dispozitivele Android în vederea generării de venituri. Cu toate acestea, actorii amenințărilor pot schimba cu ușurință tacticile pentru a redirecționa utilizatorii către alte tipuri de amenințări informatice, cum ar fi troieni de mobile banking care fură date de conectare și informații financiare sau ransomware.

Astfel de aplicații „modificate” sunt foarte populare, cu site-uri dedicate în întregime oferirii acestor tipuri de pachete.

Odată ce o aplicație periculoasă este descărcată și instalată, apare afișat un mesaj de eroare pentru a-l păcăli pe utilizator să creadă că instalarea nu a reușit. În realitate, aplicația este ascunsă în sistem și apare doar în secțiunea Setări > Informații aplicație, mereu la sfârșitul listei, fără nume și cu o pictogramă goală, ceea ce o face mai greu de depistat de către utilizator.

Actorii amenințărilor ocolesc eforturile Google (API 30) de a elimina capacitatea de a ascunde o pictogramă a unei aplicații pe Android, pentru ca detectarea să fie mult mai dificilă.

Afișarea unui anunț pe întreg ecranul este o altă funcționalitate cheie pentru acest tip de adware. Când utilizatorul deblochează telefonul, aplicația primește de la server o adresă URL pentru reclame și folosește browserul mobil pentru a încărca anunțul.

Atacurile care vizează dispozitivele mobile devin din ce în ce mai frecvente și mai sofisticate. Specialiștii Bitdefender îndeamnă utilizatorii să fie în alertă atunci când descarcă aplicații mobile. Recomandarea este să descărce numai din surse de încredere și să folosească o soluție de protecție împotriva amenințărilor pe toate dispozitivele.

Sursa foto: SHARKY PHOTOGRAPHY / Shutterstock.com

Abonează-te pe

Calculator Salariu: Află câți bani primești în mână în funcție de salariul brut »

Despre autor
Wall-Street.ro este un cotidian de business fondat în 2005, parte a grupului InternetCorp, unul dintre cei mai mari jucători din industria românească de publishing online.Pe parcursul celor peste 15 ani de prezență pe piața media, ne-am propus să fim o sursă de inspirație pentru mediul de business, dar și un canal de educație pentru pentru celelalte categorii de public interesate de zona economico-financiară.În plus, Wall-Street.ro are o experiență de 10 ani în organizarea de evenimente B2B, timp în care a susținut peste 100 de conferințe pe domenii precum Ecommerce, banking, retail, pharma&sănătate sau imobiliare. Astfel, am reușit să avem o acoperire completă - online și offline - pentru tot ce înseamnă business-ul de calitate.

Te-ar putea interesa și:



Mai multe articole din secțiunea IT & C »



Setari Cookie-uri