87 אפליקציות זדוניות התחזו למשחק הפופולרי Minecraft ב-Google Play
מאת:
מערכת Telecom News, 23.3.17, 21:59
הן הורדו ע"י כמיליון משתמשי אנדרואיד מחנות האפליקציות הרשמית של גוגל.
לפני כשנתיים דיווחה חברת האבטחה
ESET על
אפליקציות זדוניות שהתחזו למיינדקרפט כדי להפחיד את אתכם. היום החברה מדווחת על הונאה נוספת המתבצעת במסווה של אפליקציית המשחק המוכרת.
שחקני האנדרואיד של המשחק מיינקרפט נפלו קורבן ל-87 אפליקציות זדוניות, שהתחזו למודים של המשחק בגוגל פליי, אך בפועל המשתמשים חוו לאחר ההורדה הצגה אגרסיבית של מודעות פרסומיות והונאות. עד כה, 990,000 התקינו את המודים המזויפים.
החוקרים חילקו את הפעילות הזדונית ל-2 קטגוריות מרכזיות;
הקטגוריה הראשונה הן אפליקציות המציגות מודעות. כ-14 אפליקציות זדוניות, שהותקנו ע"י 80,000 משתמשים, בגלל ההצגה האגרסיבית של המודעות ניתן לראות את הביקורות השליליות על האפליקציות.
הקטגוריה השנייה הן אפליקציות מזויפות המפנות את המשתמשים, שהורידו אותן, לאתרי הונאה. במקרה זה דווח על 73 אפליקציות מזויפות, שהותקנו ע"י 910,000 מאז שהועלו לחנות האפליקציות. לאחר ההתקנה, היישומים יציגו מסך עם לחצן הורדה.
לחיצה על הלחצן אינה מורידה את המודים, שהתכוון המשתמש להוריד; במקום זאת, האפליקציה מפנה את המשתמש לאתר, שנפתח בדפדפן ומציג סוגים שונים של תוכן מטריד כמו מודעות, סקרים, הצעות לקופונים חינם, זכייה בפרס, פורנו, עדכונים מזויפים ואזהרות מזויפות על וירוסים המנסות להפחיד את המשתמשים. ההודעות מוצגות למשתמשים בשפות שונות בהתבסס על כתובות ה-
IP שלהם.
אמיר כרמי, מנהל הטכנולוגיות של
ESET בישראל: "במיוחד כשמדובר באפליקציות, שמבטיחות בונוסים או שדרוגים לתוכנות או שירותים מוכרים, חשוב להקדיש כמה שניות לפני שמתקינים אותן ולראות מה הדירוג שלהן ומה כמות המשתמשים בהן. במקרה הזה אפשר במבט חטוף על הדף של כל אחת מהאפליקציות הנ"ל להבין, שהן לא אמינות".
סרטון המדגים את התקיפה
לניתוח המלא של האפליקציות הזדוניות