Categories: Technology

Δημοφιλής εφαρμογή Android με 500 εκατ. χρήστες «κρύβει» ύποπτο λογισμικό – Newsbeast


Ύποπτη δραστηριότητα εμφανίζει μια δημοφιλής Android εφαρμογή, σύμφωνα με τα εργαστήρια της Upstream, ελληνική εταιρεία τεχνολογίας mobile internet.

Όπως αναφέρεται σε σχετική ανακοίνωση της Upstream, την οποία αναδημοσιεύει το Αθηναϊκό – Μακεδονικό Πρακτορείο Ειδήσεων, μετά την εγκατάσταση του VidMate ενεργοποιείται λογισμικό που προβάλει κρυφά online διαφημίσεις, κάνει ψεύτικα κλικ και πραγματοποιεί εγγραφές σε υπηρεσίες, εγκαθιστά άλλες ύποπτες εφαρμογές και συλλέγει προσωπικά δεδομένα των χρηστών χωρίς τη γνώση ή συγκατάθεσή τους. Ως αποτέλεσμα, καταναλώνει τα data των χρηστών και «φουσκώνει» τους λογαριασμούς με ανεπιθύμητες χρεώσεις.

Με πάνω από 500 εκατομμύρια downloads παγκοσμίως, το VidMate αποτελεί μία δημοφιλή Android εφαρμογή για streaming, αλλά και κατέβασμα βίντεο και τραγουδιών, από πλατφόρμες όπως το Dailymotion, το Vimeo και το YouTube. Δεν διατίθεται στο Google Play Store, αλλά διανέμεται μέσω app stores, όπως το CNET και το Uptodown. Σύμφωνα με δημοσιευμένα στοιχεία, η εφαρμογή δημιουργήθηκε από θυγατρική εταιρεία της UC Web, η οποία ανήκει στον κινεζικό όμιλο Alibaba.

Πιο συγκεκριμένα, σύμφωνα με την ίδια ανακοίνωση, πρόσφατα η ομάδα της πλατφόρμας ασφάλειας της Upstream στην Αθήνα, Secure-D, εντόπισε και απέτρεψε σχεδόν 130 εκατομμύρια ύποπτες mobile συναλλαγές οι οποίες προέρχονταν από την εφαρμογή VidMate. Οι συναλλαγές αυτές εντοπίστηκαν σε 15 χώρες και αφορούσαν περίπου 5 εκατομμύρια κινητές συσκευές. Ανεμπόδιστες, θα είχαν εγγράψει τους χρήστες σε ψηφιακές υπηρεσίες προστιθέμενης αξίας, με ανεπιθύμητες χρεώσεις ύψους έως και 170 εκατομμυρίων δολαρίων.

Το μεγαλύτερο μέρος της ύποπτης δραστηριότητας του VidMate, η οποία μάλιστα συνεχίζεται και σήμερα, εντοπίζεται σε 15 χώρες. Αναλυτικά, 43 εκατομμύρια ύποπτες συναλλαγές εντοπίστηκαν στην Αίγυπτο, 27 εκατ. στη Μιανμάρ, 21 εκατ. στη Βραζιλία, 10 εκατ. στο Κατάρ και 8 εκατ. στη Νότια Αφρική.

Άλλες αγορές που επηρεάστηκαν σημαντικά είναι η Αιθιοπία, η Νιγηρία, η Μαλαισία και το Κουβέιτ. Σημειώνεται, στις χώρες αυτές οι online πληρωμές μέσω λογαριασμού κινητής τηλεφωνίας είναι αρκετά δημοφιλείς και, συχνά, αποτελούν και το μοναδικό τρόπο για την πραγματοποίηση πληρωμών και άλλων οικονομικών συναλλαγών καθώς οι περισσότεροι χρήστες δεν έχουν πρόσβαση σε τραπεζικές υπηρεσίες.

Οι εργαστηριακές δοκιμές του Secure-D κατέδειξαν, επίσης, ότι το VidMate ευθύνεται για τη μικρή διάρκεια ζωής της μπαταρίας και τη μείωση της εμβέλειας του κινητού, ενώ καταναλώνει πάνω από 3GB δεδομένων τον μήνα. Αυτό μεταφράζεται σε έως και 100 δολάρια επιπλέον τον χρόνο σε χρεώσεις data, ποσό που σε μια χώρα, όπως για παράδειγμα η Βραζιλία, ισοδυναμεί με μισό μήνα δουλειάς με τον κατώτατο μισθό.

Η έρευνα του Secure-D διαπίστωσε ότι το malware πίσω από το VidMate συλλέγει προσωπικά στοιχεία των χρηστών, όπως τη διεθνή ταυτότητα κινητού εξοπλισμού (IMEI) και τη διεθνή ταυτότητα φορέων κινητής τηλεφωνίας (IMSI) ή τη διεύθυνση IP και τις μεταφέρει σε servers της κινεζικής εταιρείας Nonolive στη Σιγκαπούρη, που χρηματοδοτείται από την Alibaba σύμφωνα με δημοσιευμένα στοιχεία.

Τέλος, οι ειδικοί των εργαστηρίων του Secure-D συνιστούν στους χρήστες που έχουν κατεβάσει την εφαρμογή VidMate να τη διαγράψουν αμέσως.

fbq('init', '1706173679639449'); fbq('track', "PageView");

var options = { type: "scroll", scripts: [ "//connect.facebook.net/en_US/sdk.js#xfbml=1&appId=219378041527087" ], success: function () {

FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); } }; if ($(window).scrollTop() > 0) { window.fbAsyncInit = function () { FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); //jQuery('#fb-root').trigger('facebook:init'); document.body.className += " fbinit"; };

(function (d, s, id) { var js, fjs = d.getElementsByTagName(s)[0]; if (d.getElementById(id)) { return; } js = d.createElement(s); js.id = id; js.src = "http://connect.facebook.net/en_US/sdk.js"; fjs.parentNode.insertBefore(js, fjs); }(document, 'script', 'facebook-jssdk')); } else { $.lazyscript(options); } });

$.getScript("http://connect.facebook.net/en_US/sdk.js", function(){ FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); facebookAPILoaded = true; }); }



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

10% πτώση στις πωλήσεις iPhone, αλλά ρεκόρ τζίρου για τα Services της Apple

Η Apple ανακοίνωσε τα τελευταία οικονομικά της αποτελέσματα, αυτή τη φορά για το δεύτερο οικονομικό…

12 ώρες ago

Τα passkeys έφεραν όντως πιο κοντά την κατάργηση των passwords

Η Google ανακοίνωσε ορισμένα νέα ορόσημα και μοιράστηκε κάποιες ενημερώσεις για τα Passkeys με αφορμή…

12 ώρες ago

15 επεισόδια χωρισμένα σε τρία μέρη για την τελευταία σεζόν

Η έκτη και τελευταία σεζόν του Cobra Kai θα χωρίστεί σε τρία μέρη, με την…

13 ώρες ago

Το iPadOS θα υποστηρίζει σύντομα sideloading και third-party καταστήματα εφαρμογών

Μετά την πρόσφατη απόφαση της Ευρωπαϊκής Επιτροπής να διευρύνει τη νομοθεσία Digital Markets Act (DMA),…

1 ημέρα ago

Πάσχα με διπλό δώρο από το Epic Games Store

Ήρθε και πάλι η ώρα για διπλά δώρα στο Epic Games Store. Αυτή την εβδομάδα,…

1 ημέρα ago

Η τεχνητή νοημοσύνη προχωρά γρήγορα αλλά το «κλειδί» για μεγαλύτερη πρόοδο είναι η πραγματοποίηση οργανωτικών αλλαγών

Η τεχνητή νοημοσύνη προχωρά γρήγορα αλλά το «κλειδί» για μεγαλύτερη πρόοδο είναι η πραγματοποίηση οργανωτικών…

2 ημέρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.