Categories: Technology

Η Upstream αποκαλύπτει ότι δημοφιλής εφαρμογή έβλαπτε πάνω από 10 εκατ. χρήστες παγκοσμίως


Η Upstream αποκαλύπτει ότι ορισμένες κινητές συσκευές Alcatel πωλούνται με προ-εγκατεστημένο κακόβουλο λογισμικό σε μορφή εφαρμογής πρόβλεψης καιρού.

Η εν λόγω εφαρμογή ήταν επίσης διαθέσιμη και μέσω του Google Play, με πάνω από 10 εκατομμύρια λήψεις παγκοσμίως. Τα ευρήματα της Upstream έχουν δημοσιευθεί στην έγκριτη Wall Street Journal, καθώς και σε άλλα διεθνή δίκτυα, όπως το BBC και οι Times of London.

H πλατφόρμα ψηφιακής ασφάλειας της Upstream, Secure-D, εντόπισε την ύποπτη δραστηριότητα στην Android εφαρμογή «Weather Forecast – World Weather Accurate Radar» στις αγορές τις Βραζιλίας και της Μαλαισίας.

Η εφαρμογή αυτή εντοπίστηκε προ-εγκατεστημένη σε συγκεκριμένα μοντέλα κινητών Alcatel, όπως τα Pixi 4 και A3 Max, τα οποία κατασκευάζονται από την κινέζικη εταιρεία TCL – γνωστή ως κατασκευαστής των κινητών συσκευών Alcatel και Blackberry.

Μέχρι πρότινος, η εφαρμογή ήταν επίσης διαθέσιμη, δωρεάν, μέσω του Google Play, όπου πάνω από 10 εκατομμύρια χρήστες παγκοσμίως την έχουν ήδη αποκτήσει.

H πλατφόρμα ψηφιακής ασφάλειας της Upstream Secure-D ανακάλυψε ότι η εφαρμογή διέπραττε online διαφημιστική απάτη, φορτώνοντας ιστοσελίδες με διαφημίσεις και «κλικάροντας» πάνω τους, προχωρώντας επίσης σε συλλογή και διαμοιρασμό των προσωπικών δεδομένων των χρηστών σε διακομιστές (servers) στην Κίνα.

Η κακόβουλη δραστηριότητα της εφαρμογής είχε ως αποτέλεσμα την εξάντληση των δεδομένων (mobile data) των χρηστών, μέσω της  υπερκατανάλωσης έως και 250MB ανά ημέρα, καθώς και την υποκλοπή του υπολοίπου χρόνου ομιλίας τους (airtime credit) αφού επιχειρούσε να τους εγγράψει, με χρέωση, σε ψηφιακές υπηρεσίες χωρίς την συγκατάθεσή τους.

Ο Guy Krief, CEO της Upstream, δήλωσε: «Η ραγδαία διείσδυση των smartphones και η ανάπτυξη του mobile advertising, δημιουργεί το ιδανικό περιβάλλον για την διάπραξη on-line διαφημιστικής απάτης, κυρίως από κακόβουλα λογισμικά. Μόνο το 2018, καταγράφηκε on-line διαφημιστική απάτη περίπου 19 δισεκατομμυρίων δολαρίων η οποία μπορεί να καταλήξει και σε χρηματική κλοπή επηρεάζοντας όχι μόνο τους διαφημιζόμενους αλλά και απευθείας το πορτοφόλι των τελικών καταναλωτών».

Αξιοσημείωτο είναι ότι η ομάδα Secure-D της Upstream, η οποία εδρεύει στην Αθήνα, έχει μπλοκάρει περισσότερες από 3 εκατομμύρια δόλιες απόπειρες συναλλαγών της κακόβουλης εφαρμογής σε 7 αγορές.

Αν δεν είχαν μπλοκαριστεί, θα είχε προκληθεί απάτη ύψους 1,5 εκατομμυρίων δολαρίων από την υφαρπαγή του διαθέσιμου υπολοίπου χρόνου ομιλίας και δεδομένων των χρηστών στις Βραζιλία, Μαλαισία, Νιγηρία, Νότια Αφρική, Αίγυπτο, Κουβέιτ και Τυνησία.

fbq('init', '1706173679639449'); fbq('track', "PageView");

var options = { type: "scroll", scripts: [ "//connect.facebook.net/en_US/sdk.js#xfbml=1&appId=219378041527087" ], success: function () {

FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); } }; if ($(window).scrollTop() > 0) { window.fbAsyncInit = function () { FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); //jQuery('#fb-root').trigger('facebook:init'); document.body.className += " fbinit"; };

(function (d, s, id) { var js, fjs = d.getElementsByTagName(s)[0]; if (d.getElementById(id)) { return; } js = d.createElement(s); js.id = id; js.src = "http://connect.facebook.net/en_US/sdk.js"; fjs.parentNode.insertBefore(js, fjs); }(document, 'script', 'facebook-jssdk')); } else { $.lazyscript(options); } });

$.getScript("http://connect.facebook.net/en_US/sdk.js", function(){ FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); facebookAPILoaded = true; }); }



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Νέα ψηφιακή εμπειρία στα καταστήματα COSMOTE

Νέα ψηφιακή εμπειρία στα καταστήματα COSMOTE - Newsbeast play Η COSMOTE συνεχίζει δυναμικά την στρατηγική…

5 ώρες ago

Shakti και Shiva, οι θεμέλιοι λίθοι του Γαλαξία μας!

Ο Γαλαξίας μας είναι σχεδόν ασύλληπτα μεγάλος, με διάμετρο περίπου 100.000 έτη φωτός και περισσότερα…

6 ώρες ago

Το mobile κατάστημα Xbox ανοίγει επίσημα τον Ιούλιο

Η Microsoft μπαίνει επίσημα στον χώρο των mobile gaming stores αυτό το καλοκαίρι. Με την…

6 ώρες ago

Το Black Mirror γίνεται πραγματικότητα: Δοκιμές στις ΗΠΑ για AI ρομποτικά σκυλιά με όπλα! [Video]

Η Διοίκηση Ειδικών Επιχειρήσεων των Δυνάμεων Πεζοναυτών των Ηνωμένων Πολιτειών (MARSOC) αξιολογεί αυτή την περίοδο…

6 ώρες ago

Ημερομηνία πρεμιέρας για την 3η σεζόν του The Bear και νέο trailer

Το Disney+ αποκάλυψε ότι ο τρίτος κύκλος της βραβευμένης με Emmy, πρωτότυπης, κωμικής σειράς, «The Bear», παραγωγής…

7 ώρες ago

Το TikTok ανακοινώνει ενέργειες για την αυτόματη επισήμανση του AI περιεχομένου

Ενέργειες και συνεργασίες για την αυτόματη επισήμανση περιεχομένου που δημιουργήθηκε μέσω τεχνητής νοημοσύνης ανακοίνωσε το…

8 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.