Названі 28 шкідливих додатків на телефоні, які крадуть гроші
11 травня, 19:15
0
Магазин Google Play знову опинився в центрі уваги через виявлення масштабної мережі шкідливого ПЗ. Експерти з кібербезпеки ідентифікували десятки програм, які обіцяли неможливе, заманивши в пастку понад сім мільйонів людей по всьому світу та змусивши їх віддати гроші ні за що.
Про це пише 24 канал з посиланням на PhoneArena.
Як працювала схема і чому мільйони людей їй повірили?
Дослідники безпеки з компанії ESET виявили в офіційному магазині Google Play 28 шкідливих додатків, які отримали спільну назву CallPhantom. Ці програми обіцяли користувачам доступ до конфіденційної інформації інших людей: історії викликів, записів SMS та навіть логів дзвінків у WhatsApp для будь-якого номера телефону. Попри те, що такі функції технічно неможливі, цікавість аудиторії призвела до того, що ці додатки були встановлені понад 7,3 мільйона разів.
Аналіз показав, що вся надана програмами інформація була цілковитою фальсифікацією. Замість реальних даних користувачі отримували випадково згенеровані номери телефонів, які поєднувалися з жорстко закодованими в програмному коді іменами, часом та тривалістю викликів.
Як зазначено у звіті, шахраї навіть використовували скриншоти з підробленими кодами у самому описі додатків у Play Store, щоб переконати жертв у дієздатності сервісу.
Шахрайська кампанія була чітко структурована. Фахівці виділили два основні кластери додатків:
Програми першої групи показували користувачу часткові "результати" з вигаданими даними та вимагали оплату за перегляд повного списку.
Додатки другого кластера просили ввести адресу електронної пошти, на яку нібито мали надіслати зібрану історію дзвінків, але жодна генерація даних не починалася до моменту оформлення підписки.
Цікаво, що розробники намагалися виглядати максимально легітимно. Один із найпопулярніших додатків мав назву "Call History of Any Number" і був опублікований від імені розробника Indian gov.in, тобто нібито від урядової структури. Це створювало хибне враження зв'язку з індійською владою, хоча насправді жодного стосунку до неї програма не мала.
Основним ринком для зловмисників (але не єдиним) стала Індія – другий за величиною ринок смартфонів у світі. Програми часто мали заздалегідь обраний телефонний код країни +91 та підтримували місцеву платіжну систему UPI.
Скільки це коштувало жертвам?
Ціни за "послуги" CallPhantom варіювалися в широкому діапазоні: від 5 євро за найдешевшу підписку до 80 доларів США за преміальні пакети.
Щоб змусити користувача заплатити, застосовувалися методи психологічного тиску. Наприклад, якщо людина виходила з програми без оплати, вона могла отримати фальшиве сповіщення, замасковане під електронний лист, про те, що результати пошуку вже прибули. Натискання на таке сповіщення вело прямо на сторінку оплати.
Лукас Стефанко, дослідник шкідливого програмного забезпечення у компанії ESET, підкреслив, що ці додатки не запитували небезпечних дозволів, оскільки вони не містили жодного функціоналу для реального збору даних із пристрою. Шахраї просто експлуатували цікавість людей.
Програми видалили, але…
Проте видалення програм не вирішило всіх проблем користувачів. Ті, хто оформлював підписку через офіційну платіжну систему Google Play, можуть розраховувати на повернення коштів згідно з політикою платформи.
Однак деякі додатки CallPhantom використовували сторонні методи оплати – через UPI або пряме введення даних банківських карток у самій програмі. У таких випадках Google не може скасувати транзакцію чи повернути гроші, тому жертвам доведеться звертатися безпосередньо до своїх банків або платіжних операторів.
Підписуйтесь на наш Facebook та Telegram-канал , щоб бути в курсі найважливіших подій.
Про це пише 24 канал з посиланням на PhoneArena.
Як працювала схема і чому мільйони людей їй повірили?
Дослідники безпеки з компанії ESET виявили в офіційному магазині Google Play 28 шкідливих додатків, які отримали спільну назву CallPhantom. Ці програми обіцяли користувачам доступ до конфіденційної інформації інших людей: історії викликів, записів SMS та навіть логів дзвінків у WhatsApp для будь-якого номера телефону. Попри те, що такі функції технічно неможливі, цікавість аудиторії призвела до того, що ці додатки були встановлені понад 7,3 мільйона разів.
Аналіз показав, що вся надана програмами інформація була цілковитою фальсифікацією. Замість реальних даних користувачі отримували випадково згенеровані номери телефонів, які поєднувалися з жорстко закодованими в програмному коді іменами, часом та тривалістю викликів.
Як зазначено у звіті, шахраї навіть використовували скриншоти з підробленими кодами у самому описі додатків у Play Store, щоб переконати жертв у дієздатності сервісу.
Шахрайська кампанія була чітко структурована. Фахівці виділили два основні кластери додатків:
Програми першої групи показували користувачу часткові "результати" з вигаданими даними та вимагали оплату за перегляд повного списку.
Додатки другого кластера просили ввести адресу електронної пошти, на яку нібито мали надіслати зібрану історію дзвінків, але жодна генерація даних не починалася до моменту оформлення підписки.
Цікаво, що розробники намагалися виглядати максимально легітимно. Один із найпопулярніших додатків мав назву "Call History of Any Number" і був опублікований від імені розробника Indian gov.in, тобто нібито від урядової структури. Це створювало хибне враження зв'язку з індійською владою, хоча насправді жодного стосунку до неї програма не мала.
Основним ринком для зловмисників (але не єдиним) стала Індія – другий за величиною ринок смартфонів у світі. Програми часто мали заздалегідь обраний телефонний код країни +91 та підтримували місцеву платіжну систему UPI.
Скільки це коштувало жертвам?
Ціни за "послуги" CallPhantom варіювалися в широкому діапазоні: від 5 євро за найдешевшу підписку до 80 доларів США за преміальні пакети.
Щоб змусити користувача заплатити, застосовувалися методи психологічного тиску. Наприклад, якщо людина виходила з програми без оплати, вона могла отримати фальшиве сповіщення, замасковане під електронний лист, про те, що результати пошуку вже прибули. Натискання на таке сповіщення вело прямо на сторінку оплати.
Лукас Стефанко, дослідник шкідливого програмного забезпечення у компанії ESET, підкреслив, що ці додатки не запитували небезпечних дозволів, оскільки вони не містили жодного функціоналу для реального збору даних із пристрою. Шахраї просто експлуатували цікавість людей.
Програми видалили, але…
Проте видалення програм не вирішило всіх проблем користувачів. Ті, хто оформлював підписку через офіційну платіжну систему Google Play, можуть розраховувати на повернення коштів згідно з політикою платформи.
Однак деякі додатки CallPhantom використовували сторонні методи оплати – через UPI або пряме введення даних банківських карток у самій програмі. У таких випадках Google не може скасувати транзакцію чи повернути гроші, тому жертвам доведеться звертатися безпосередньо до своїх банків або платіжних операторів.
Підписуйтесь на наш Facebook та Telegram-канал , щоб бути в курсі найважливіших подій.
Якщо Ви зауважили помилку, виділіть її та натисніть Ctrl+Enter для того, щоб повідомити про це редакцію
- Сьогодні
- 19:49 Помилка, яку роблять майже всі: коли не варто чистити зуби
- 19:20 Як відкрити будь-яку банку за лічені секунди: дієвий спосіб
- 18:56 Ці три речі категорично заборонено робити 13 червня
- 18:19 У Луцькому районі відключать газ: де та коли
- 17:52 Українці можуть отримати 320 гривень надбавки до пенсії
- 17:31 В Україні хочуть підвищити штрафи за перевищення швидкості
- 17:16 На Волині працівниця лікарні за 4000 доларів «вирішувала питання» щодо встановлення групи інвалідності
- 16:49 В Україні поліцейський закував чоловіка в кайданки та побив його
- 16:18 У Луцьку патрульні за ніч зупинили 7 п'яних водіїв
- 15:47 Зеленський закликав українців не ігнорувати повітряні тривоги
- 15:16 На заході України в ТЦК утримували чоловіків з інвалідністю та психічними розладами
- 14:46 Конфлікт за участі ТЦК у Луцьку: омбудсмен вимагає перевірки
- 14:31 Частину України накриють зливи та грози: прогноз погоди на 13-14 червня
- 14:15 Сергій Притула назвав людину, яка може завершити війну в Україні
- 13:45 У Луцьку стався конфлікт за участі ТЦК: лунали постріли
- 13:30 На війні загинули двоє військових з Волині
- 13:14 РФ може вдарити «Орєшніком» по Україні протягом доби: попередили про небезпеку
- 12:44 На Волині 32-річний чоловік систематично бив матір і бабусю: як його покарали
- 12:29 Українців попередили про нову хвилю здорожчання продуктів
- 12:13 На заході України водій вантажівки на смерть збив жінку
- 11:41 Україна має перевагу у війні з Росією, але Путін може вдатися до небезпечних дій
- 11:12 У Луцьку обмежать рух тролейбусів: у чому причина
- 10:43 Відома українська шеф-кухарка опинилася в центрі гучного скандалу: що сталося
- 10:28 На Волині сталися дві ДТП за участі мотоциклів: постраждали четверо підлітків
- 10:11 У Львові студент жорстоко побив працівника ТЦК: деталі
- 09:42 Українці можуть втратити пенсійні надбавки
- 09:26 Українці масово отримують листи з «графіками відключень»: попередили про небезпеку
- 09:10 Підтвердили загибель військового з Волині, якого рік вважали зниклим безвісти
- 11 червня
- 21:20 У цей день важливо контролювати емоції: гороскоп на 12 червня
- 20:35 Вчені назвали несподівану звичку, яка подовжує життя
- 20:04 Назвали 7 несподіваних продуктів, які потрібно зберігати в морозилці
- 19:36 Як швидко позбутися свербежу після укусів комарів: простий і дієвий спосіб
- 19:05 П'ять ситуацій, які віщують появу грошей у житті
- 18:35 У кількох областях України помітили незвичних великих павуків: як вони виглядають
- 18:06 Частина України може піти під воду: які області під загрозою
- 17:49 В Україні чоловік застрелив рідну доньку та закопав її тіло
- 17:23 В Україну йде хвиля похолодання: температура впаде до +7 градусів
- 17:07 На Волині у пожежі загинули військовий та його брат
- 16:50 На Волині обмежили рух транспорту вночі: у чому причина
- 16:37 Як не помилитися з вибором жіночого одягу: речі, які залишаються актуальними роками
- 16:29 Непридатність за 7 тисяч доларів: на Волині начальника ТЦК викрили на хабарі
- 16:08 На заході України чоловік зловив 18-кілограмову рибу
- 15:51 В Україні тарифи на воду можуть зрости втричі
- 15:25 «Мир буде сповнений компромісів»: яким буде завершення війни в Україні
- 15:09 Відома українська акторка після вперше стане мамою
- 14:52 Ощадбанк майже добу не буде працювати: які послуги будуть недоступні
- 14:26 У Луцьку зіткнулися чотири авто: деталі
- 14:10 Луцьк і область накриють грози: волинян закликають бути обережними
- 13:43 Погрожували й вимагали гроші: у Польщі викрали двох українців
- 13:27 На заході України жінка та дитина потонули у ставку
- 13:11 На Волині чоловік побив малолітню сестру: як його покарали
- 12:41 На Волині померла колишня працівниця МВС
- 12:12 Ціни на популярну ягоду стрімко падають: скільки коштує кілограм
- 12:00 «Ми не знали, що це майор». Як група ССО ліквідувала офіцера ракетних військ рф
- 11:45 Ви можете втратити гроші: українців закликали перевіряти чеки після оплати
- 11:29 Чи буде аномальна спека в Україні у 2026 році
- 11:13 Росія може посилити масовані удари по Україні взимку: назвали цілі ворога
- 10:46 Чи закінчиться війна в Україні влітку 2026 року
- 10:30 Українцям загрожуть штрафи за ремонт у квартирі: хто у зоні ризику
- 10:14 На Волині під час пожежі загинули двоє чоловіків
- 09:47 У Луцьку п'яний водій влетів у припарковане авто і втік з місця ДТП
- 09:31 Що може змусити Путіна сісти за стіл переговорів: головна умова
- 09:15 Волинь накриє небезпечний удар стихії
- 10 червня
- 21:31 Успіх і нові можливості: гороскоп на 11 червня для всіх знаків Зодіаку
- 20:53 Експерти назвали три напої, які потрібно обов'язково вживати влітку
- 20:24 Знайшли монети на могилі: чи можна їх брати і куди подіти
- 19:51 Птах у домі: що віщує горобець, який залетів у житло
- 19:22 Перед покупкою придивіться уважно: ця непримітна деталь видає червиву черешню
- 18:40 Українці можуть отримати штраф за поширення неправдивих чуток
- 18:11 Коли закінчиться війна в Україні: таролог назвав дві важливі дати
- 17:52 Відома українська співачка вибила собі зуб просто на сцені
- 17:31 Україну чекають посухи, паводки та спека: попереджають про серйозні ризики
- 17:10 На заході України 65-річний чоловік вчиняв сексуальне насильство над дітьми
- 16:38 На Волині біля кордону з Білоруссю встановлять антидронові сітки: у чому причина
- 16:09 В Україні пенсіонер викинув собаку з вікна 6 поверху
- 15:50 Померла відома лікарка з Волині
- 15:29 «Його багато моментів зламали»: відома співачка розкрила правду про Кузьму Скрябіна
- 15:08 Стало відомо, скільки українців зараз довіряють Зеленському
- 14:49 Троє волинян торгували підробленими водійськими посвідченнями: що їх чекає
- 14:28 Українців закликали терміново звернутися до ПФУ до 1 липня
- 14:07 Долар в Україні різко зріс: чи варто чекати падіння курсу
- 13:35 Війна в Україні може наближатися до завершення: несподівана заява
- 13:06 Волинянин втягнув неповнолітніх дівчат у проституцію: деталі
- 12:47 РФ може вдарити «Орєшніком» по Україні найближчим часом
- 12:26 На Волині за добу сталися дві ДТП за участю мотоциклістів: є постраждалі
- 12:05 На Волині адвокат обіцяв за 3500 доларів домовитися про пом’якшення вироку
- 11:46 У Луцькому районі водій авто збив велосипедиста
- 11:25 Шість випадків за рік: Росія вербує неповнолітніх дівчат для вбивств військових
- 11:04 У лікарні помер військовий з Волині
- 10:45 Дрони РФ стали менш помітними: попередили про нову загрозу
- 10:24 На Волині з’явилися перші чорниці: де шукати ягоди
- 10:03 На Волині сім днів поспіль не буде газу
- 09:44 Скільки годин триватимуть відключення світла влітку: три сценарії
- 09:23 Негода повертається: Волинь накриють грози та сильний вітер
- 09:02 На Волині чоловіки з лопатами та сокирою напали на працівників ТЦК: деталі
- 09 червня
- 21:25 Хороші новини попереду: гороскоп на 10 червня для всіх знаків Зодіаку
- 20:44 Лікарі закликали їсти ці 5 консервів якомога частіше
- 20:15 Що категорично заборонено робити на городі у червні
- 19:43 Чому після обіду хочеться спати: несподівані причини
- 19:14 Вчені назвали популярну їжу, яка скорочує тривалість життя


Коментарі: