Названі 28 шкідливих додатків на телефоні, які крадуть гроші
11 травня, 19:15
0
Магазин Google Play знову опинився в центрі уваги через виявлення масштабної мережі шкідливого ПЗ. Експерти з кібербезпеки ідентифікували десятки програм, які обіцяли неможливе, заманивши в пастку понад сім мільйонів людей по всьому світу та змусивши їх віддати гроші ні за що.
Про це пише 24 канал з посиланням на PhoneArena.
Як працювала схема і чому мільйони людей їй повірили?
Дослідники безпеки з компанії ESET виявили в офіційному магазині Google Play 28 шкідливих додатків, які отримали спільну назву CallPhantom. Ці програми обіцяли користувачам доступ до конфіденційної інформації інших людей: історії викликів, записів SMS та навіть логів дзвінків у WhatsApp для будь-якого номера телефону. Попри те, що такі функції технічно неможливі, цікавість аудиторії призвела до того, що ці додатки були встановлені понад 7,3 мільйона разів.
Аналіз показав, що вся надана програмами інформація була цілковитою фальсифікацією. Замість реальних даних користувачі отримували випадково згенеровані номери телефонів, які поєднувалися з жорстко закодованими в програмному коді іменами, часом та тривалістю викликів.
Як зазначено у звіті, шахраї навіть використовували скриншоти з підробленими кодами у самому описі додатків у Play Store, щоб переконати жертв у дієздатності сервісу.
Шахрайська кампанія була чітко структурована. Фахівці виділили два основні кластери додатків:
Програми першої групи показували користувачу часткові "результати" з вигаданими даними та вимагали оплату за перегляд повного списку.
Додатки другого кластера просили ввести адресу електронної пошти, на яку нібито мали надіслати зібрану історію дзвінків, але жодна генерація даних не починалася до моменту оформлення підписки.
Цікаво, що розробники намагалися виглядати максимально легітимно. Один із найпопулярніших додатків мав назву "Call History of Any Number" і був опублікований від імені розробника Indian gov.in, тобто нібито від урядової структури. Це створювало хибне враження зв'язку з індійською владою, хоча насправді жодного стосунку до неї програма не мала.
Основним ринком для зловмисників (але не єдиним) стала Індія – другий за величиною ринок смартфонів у світі. Програми часто мали заздалегідь обраний телефонний код країни +91 та підтримували місцеву платіжну систему UPI.
Скільки це коштувало жертвам?
Ціни за "послуги" CallPhantom варіювалися в широкому діапазоні: від 5 євро за найдешевшу підписку до 80 доларів США за преміальні пакети.
Щоб змусити користувача заплатити, застосовувалися методи психологічного тиску. Наприклад, якщо людина виходила з програми без оплати, вона могла отримати фальшиве сповіщення, замасковане під електронний лист, про те, що результати пошуку вже прибули. Натискання на таке сповіщення вело прямо на сторінку оплати.
Лукас Стефанко, дослідник шкідливого програмного забезпечення у компанії ESET, підкреслив, що ці додатки не запитували небезпечних дозволів, оскільки вони не містили жодного функціоналу для реального збору даних із пристрою. Шахраї просто експлуатували цікавість людей.
Програми видалили, але…
Проте видалення програм не вирішило всіх проблем користувачів. Ті, хто оформлював підписку через офіційну платіжну систему Google Play, можуть розраховувати на повернення коштів згідно з політикою платформи.
Однак деякі додатки CallPhantom використовували сторонні методи оплати – через UPI або пряме введення даних банківських карток у самій програмі. У таких випадках Google не може скасувати транзакцію чи повернути гроші, тому жертвам доведеться звертатися безпосередньо до своїх банків або платіжних операторів.
Підписуйтесь на наш Facebook та Telegram-канал , щоб бути в курсі найважливіших подій.
Про це пише 24 канал з посиланням на PhoneArena.
Як працювала схема і чому мільйони людей їй повірили?
Дослідники безпеки з компанії ESET виявили в офіційному магазині Google Play 28 шкідливих додатків, які отримали спільну назву CallPhantom. Ці програми обіцяли користувачам доступ до конфіденційної інформації інших людей: історії викликів, записів SMS та навіть логів дзвінків у WhatsApp для будь-якого номера телефону. Попри те, що такі функції технічно неможливі, цікавість аудиторії призвела до того, що ці додатки були встановлені понад 7,3 мільйона разів.
Аналіз показав, що вся надана програмами інформація була цілковитою фальсифікацією. Замість реальних даних користувачі отримували випадково згенеровані номери телефонів, які поєднувалися з жорстко закодованими в програмному коді іменами, часом та тривалістю викликів.
Як зазначено у звіті, шахраї навіть використовували скриншоти з підробленими кодами у самому описі додатків у Play Store, щоб переконати жертв у дієздатності сервісу.
Шахрайська кампанія була чітко структурована. Фахівці виділили два основні кластери додатків:
Програми першої групи показували користувачу часткові "результати" з вигаданими даними та вимагали оплату за перегляд повного списку.
Додатки другого кластера просили ввести адресу електронної пошти, на яку нібито мали надіслати зібрану історію дзвінків, але жодна генерація даних не починалася до моменту оформлення підписки.
Цікаво, що розробники намагалися виглядати максимально легітимно. Один із найпопулярніших додатків мав назву "Call History of Any Number" і був опублікований від імені розробника Indian gov.in, тобто нібито від урядової структури. Це створювало хибне враження зв'язку з індійською владою, хоча насправді жодного стосунку до неї програма не мала.
Основним ринком для зловмисників (але не єдиним) стала Індія – другий за величиною ринок смартфонів у світі. Програми часто мали заздалегідь обраний телефонний код країни +91 та підтримували місцеву платіжну систему UPI.
Скільки це коштувало жертвам?
Ціни за "послуги" CallPhantom варіювалися в широкому діапазоні: від 5 євро за найдешевшу підписку до 80 доларів США за преміальні пакети.
Щоб змусити користувача заплатити, застосовувалися методи психологічного тиску. Наприклад, якщо людина виходила з програми без оплати, вона могла отримати фальшиве сповіщення, замасковане під електронний лист, про те, що результати пошуку вже прибули. Натискання на таке сповіщення вело прямо на сторінку оплати.
Лукас Стефанко, дослідник шкідливого програмного забезпечення у компанії ESET, підкреслив, що ці додатки не запитували небезпечних дозволів, оскільки вони не містили жодного функціоналу для реального збору даних із пристрою. Шахраї просто експлуатували цікавість людей.
Програми видалили, але…
Проте видалення програм не вирішило всіх проблем користувачів. Ті, хто оформлював підписку через офіційну платіжну систему Google Play, можуть розраховувати на повернення коштів згідно з політикою платформи.
Однак деякі додатки CallPhantom використовували сторонні методи оплати – через UPI або пряме введення даних банківських карток у самій програмі. У таких випадках Google не може скасувати транзакцію чи повернути гроші, тому жертвам доведеться звертатися безпосередньо до своїх банків або платіжних операторів.
Підписуйтесь на наш Facebook та Telegram-канал , щоб бути в курсі найважливіших подій.
Якщо Ви зауважили помилку, виділіть її та натисніть Ctrl+Enter для того, щоб повідомити про це редакцію
- 31 травня
- 18:30 Названо три знаки Зодіаку з найкращим поєднанням інтелекту та інтуїції
- 17:42 Скільки грошей витрачають українця на незвичні номера для авто
- 16:55 Українців можуть чекати масштабні зміни у сфері мобілізації: що відомо про нові правила
- 16:20 В Україні дорожчає земля: скільки коштуватиме гектар до кінця року
- 15:48 Частина українців може залишитися без пенсії
- 15:16 Волинський суд відмовив мобілізованому військовому у збільшенні виплат
- 14:50 Вогонь охопив оселю за лічені хвилини: пожежа забрала життя чоловіка
- 14:28 Вітаміни у сучасному ритмі життя: чому їх обирають мільйони
- 14:14 Ставлення ТЦК і страх невідомості: офіцерка НГУ пояснила проблеми мобілізації
- 13:47 Деякі банкноти по 200 гривень вилучають з обігу: що потрібно знати
- 13:15 На заході України сталася моторошна ДТП: водію загрожує до восьми років тюрми
- 12:49 Українцям повідомили, скільки доведеться платити за електроенергію вже в червні
- 12:13 Підроблені бренди можуть дорого коштувати: українців попередили про штрафи на кордоні
- 11:50 Чому спорт залишається актуальним у будь-якому віці та як він впливає на повсякденне життя
- 11:35 До Луцька поштою відправили снайперську гвинтівку, продавця судили
- 10:51 Сезон черешні стартував: скільки доведеться заплатити за ягоду
- 10:17 Вважався зниклим безвісти: стало відомо про загибель волинського воїна
- 09:42 Останній день весни на Волині буде прохолодним і з опадами
- 09:00 Яке церковне свято відзначають українці 31 травня: народні прикмети і традиції
- 30 травня
- 19:30 Кому пощастить в останній день весни: гороскоп на 31 травня для всіх знаків Зодіаку
- 18:41 Будівельники в Україні почали заробляти більше за айтішників
- 17:18 Пенсії, зарплати і ціни: що зміниться для українців у червні
- 16:16 В Україні діють обмеження на зняття готівки: що потрібно знати
- 15:54 На Волині пенсіонерка кинула каструлю в обличчя працівниці автостанції: рішення суду
- 15:19 Хто може отримати пільги на газ у 2026 році
- 14:50 Бронювати працівників стане складніше: які зміни готує Кабмін у червні
- 14:13 Школяр у Луцьку виклав образливе відео про вчителів: матір судили
- 13:47 Наслідки будуть фатальними: весняні заморозки знищили тисячі тонн ягідного врожаю
- 13:14 Три знаки Зодіаку отримають шанс змінити життя на краще
- 12:43 Українцям пояснили, як вступити до вишу без НМТ
- 12:09 Вартість хліба в Україні продовжить зростати
- 11:35 Майже два роки вважався зниклим безвісти: підтвердили загибель військового з Волині
- 10:54 Загроза наступу на Волинь із Білорусі: що кажуть жителі прикордонного села
- 09:43 На Волині очікується сильний вітер і мінлива хмарність
- 09:01 Яке церковне свято відзначають українці 30 травня: народні прикмети і традиції
- 29 травня
- 23:25 День може принести непередбачувані події: гороскоп на 30 травня
- 22:38 Фахівці назвали найкориснішу рибу для здоров’я
- 22:09 Люди, народжені в ці дні, мають зв'язок із вищими силами
- 21:33 Чи можна приймати душ під час грози: неочікувана відповідь
- 21:04 Які рослини категорично заборонено освячувати на Трійцю: вони накличуть біду
- 19:45 Під час популярної операції у 27-річної жінки раптово зупинилося серце
- 19:15 Чим Лукашенко відрізняється від Путіна
- 18:43 Українців можуть оштрафувати за вирубку дерев біля будинків
- 18:29 Захід України відключать від газу: названа дата
- 18:14 Джерела у розвідці оприлюднили список міст, яким загрожує новий обстріл РФ
- 17:55 Яким буде курс долара з 1 червня: дані НБУ
- 17:42 На території одного з підприємств Волині виявили 85 тисяч літрів пального без ліцензії
- 17:13 На Волинь «на щиті» повертається безвісти зниклий Герой
- 16:54 Стало відомо, чи накриють Україну магнітні бурі на вихідних
- 16:41 Українців попередили про подорожчання базового продукту: як і коли зміниться ціна
- 16:12 Українцям будуть нараховувати на картку по 3600 три місяці поспіль
- 15:53 Мобілізація жінок в Україні: відьма зробила несподіваний прогноз
- 15:40 Пальне в Україні може подешевшати найближчим часом
- 15:26 Відома українська співачка зробила заяву про гімн: українці лютують
- 15:11 США зробили попередження Росії: що сказали
- 14:52 На заході України зафіксували аномалію
- 14:39 У Луцьку та області оголосили небезпеку: у чому причина
- 14:25 Названа країна, без якої б РФ програла війну
- 14:10 Українцям нарахують надбавку до пенсії 10%
- 13:51 У Рівному в управлінні патрульної поліції застрелився правоохоронець
- 13:38 Помер знаний працівник Луцького національного технічного університету
- 13:24 Українців закликають терміново переоформити паї
- 13:09 Нашестя мошок масово атакує українців: люди у паніці
- 12:50 На Волині працівники ТЦК незаконно мобілізували непридатного до служби чоловіка
- 12:37 На Волині стався конфлікт між журналістами та директором підприємства: деталі
- 12:23 Українців будуть штрафувати за перекази на картку
- 12:08 На війні загинув 29-річний волинянин
- 11:49 Мобілізація 50+: хто підлягає призову з 1 червня
- 11:36 Чи чекати в Україні аномальної спеки до +50 градусів: прогноз погоди на літо
- 11:22 Заступник мера міста на смерть збив мотоцикліста
- 11:07 На Волині помітили рідкісного велетенського павука: чи треба хвилюватися
- 10:48 В Україну йде похолодання: чи повернуться заморозки наприкінці травня
- 10:35 Росія тисне на Білорусь: у ДПСУ попередили про можливі сценарії
- 10:21 Названі дати масованих атак по Москві
- 10:06 На війні загинув випускник волинської гімназії
- 09:47 На Волині підліток опинився в реанімації через випари бензину: деталі
- 09:34 Помер відомий футболіст з Волині
- 09:20 Коли заборонено дивитися на вулицю через вікно
- 09:05 Стала відома дата масованого удару РФ: які міста на заході України у небезпеці
- 28 травня
- 23:20 Варто уникати стресу та перевантаження: гороскоп на 29 травня
- 22:41 Експерти розповіли, як правильно збергати хліб, щоб він був свіжим тиждень
- 22:10 Фрази, які притягують проблеми в життя: їх не можна говорити
- 21:43 Три хатні справи, які не варто робити після заходу сонця: у чому причина
- 21:12 Лікар назвав поширений симптом раку, який часто ігнорують влітку
- 20:20 Названі п'ять найкращих пар за знаком Зодіаку
- 19:44 Що чекає на українців, які працюють на Трійцю: категорична відповідь священника
- 19:18 Українці масово скаржаться на банкомати ПриватБанку
- 19:00 Як експортувати товари з України до США: Покроковий план для новачків
- 18:59 Українці різко перестали купувати популярну ягоду: у чому причина
- 18:46 Правило «двох стін» не врятує від усього: назвали реальні способи захисту під час атак
- 18:32 РФ готує вторгення у Рівненську область з Білорусі: таролог шокував прогнозом
- 18:17 Українці масово відмовляються від долара
- 17:58 Українців можуть переселити зі старих будинків?
- 17:45 В Україні через дефіцит популярний продукт подорожчав на 27%
- 17:16 За місяць до дня народження помер військовий з Волині
- 16:57 Майже всю планету накриє рекордна спека: назвали рік
- 16:43 На Волині помер багаторічний працівник поліції
- 16:30 На заході України під час відбиття атаки РФ загинули двоє військових
- 16:15 У Путіна зробили нове «попередження»
- 16:00 Як обрати камеру відеоспостереження для дачі: поради експертів


Коментарі: