Названі 28 шкідливих додатків на телефоні, які крадуть гроші
11 травня, 19:15
0
Магазин Google Play знову опинився в центрі уваги через виявлення масштабної мережі шкідливого ПЗ. Експерти з кібербезпеки ідентифікували десятки програм, які обіцяли неможливе, заманивши в пастку понад сім мільйонів людей по всьому світу та змусивши їх віддати гроші ні за що.
Про це пише 24 канал з посиланням на PhoneArena.
Як працювала схема і чому мільйони людей їй повірили?
Дослідники безпеки з компанії ESET виявили в офіційному магазині Google Play 28 шкідливих додатків, які отримали спільну назву CallPhantom. Ці програми обіцяли користувачам доступ до конфіденційної інформації інших людей: історії викликів, записів SMS та навіть логів дзвінків у WhatsApp для будь-якого номера телефону. Попри те, що такі функції технічно неможливі, цікавість аудиторії призвела до того, що ці додатки були встановлені понад 7,3 мільйона разів.
Аналіз показав, що вся надана програмами інформація була цілковитою фальсифікацією. Замість реальних даних користувачі отримували випадково згенеровані номери телефонів, які поєднувалися з жорстко закодованими в програмному коді іменами, часом та тривалістю викликів.
Як зазначено у звіті, шахраї навіть використовували скриншоти з підробленими кодами у самому описі додатків у Play Store, щоб переконати жертв у дієздатності сервісу.
Шахрайська кампанія була чітко структурована. Фахівці виділили два основні кластери додатків:
Програми першої групи показували користувачу часткові "результати" з вигаданими даними та вимагали оплату за перегляд повного списку.
Додатки другого кластера просили ввести адресу електронної пошти, на яку нібито мали надіслати зібрану історію дзвінків, але жодна генерація даних не починалася до моменту оформлення підписки.
Цікаво, що розробники намагалися виглядати максимально легітимно. Один із найпопулярніших додатків мав назву "Call History of Any Number" і був опублікований від імені розробника Indian gov.in, тобто нібито від урядової структури. Це створювало хибне враження зв'язку з індійською владою, хоча насправді жодного стосунку до неї програма не мала.
Основним ринком для зловмисників (але не єдиним) стала Індія – другий за величиною ринок смартфонів у світі. Програми часто мали заздалегідь обраний телефонний код країни +91 та підтримували місцеву платіжну систему UPI.
Скільки це коштувало жертвам?
Ціни за "послуги" CallPhantom варіювалися в широкому діапазоні: від 5 євро за найдешевшу підписку до 80 доларів США за преміальні пакети.
Щоб змусити користувача заплатити, застосовувалися методи психологічного тиску. Наприклад, якщо людина виходила з програми без оплати, вона могла отримати фальшиве сповіщення, замасковане під електронний лист, про те, що результати пошуку вже прибули. Натискання на таке сповіщення вело прямо на сторінку оплати.
Лукас Стефанко, дослідник шкідливого програмного забезпечення у компанії ESET, підкреслив, що ці додатки не запитували небезпечних дозволів, оскільки вони не містили жодного функціоналу для реального збору даних із пристрою. Шахраї просто експлуатували цікавість людей.
Програми видалили, але…
Проте видалення програм не вирішило всіх проблем користувачів. Ті, хто оформлював підписку через офіційну платіжну систему Google Play, можуть розраховувати на повернення коштів згідно з політикою платформи.
Однак деякі додатки CallPhantom використовували сторонні методи оплати – через UPI або пряме введення даних банківських карток у самій програмі. У таких випадках Google не може скасувати транзакцію чи повернути гроші, тому жертвам доведеться звертатися безпосередньо до своїх банків або платіжних операторів.
Підписуйтесь на наш Facebook та Telegram-канал , щоб бути в курсі найважливіших подій.
Про це пише 24 канал з посиланням на PhoneArena.
Як працювала схема і чому мільйони людей їй повірили?
Дослідники безпеки з компанії ESET виявили в офіційному магазині Google Play 28 шкідливих додатків, які отримали спільну назву CallPhantom. Ці програми обіцяли користувачам доступ до конфіденційної інформації інших людей: історії викликів, записів SMS та навіть логів дзвінків у WhatsApp для будь-якого номера телефону. Попри те, що такі функції технічно неможливі, цікавість аудиторії призвела до того, що ці додатки були встановлені понад 7,3 мільйона разів.
Аналіз показав, що вся надана програмами інформація була цілковитою фальсифікацією. Замість реальних даних користувачі отримували випадково згенеровані номери телефонів, які поєднувалися з жорстко закодованими в програмному коді іменами, часом та тривалістю викликів.
Як зазначено у звіті, шахраї навіть використовували скриншоти з підробленими кодами у самому описі додатків у Play Store, щоб переконати жертв у дієздатності сервісу.
Шахрайська кампанія була чітко структурована. Фахівці виділили два основні кластери додатків:
Програми першої групи показували користувачу часткові "результати" з вигаданими даними та вимагали оплату за перегляд повного списку.
Додатки другого кластера просили ввести адресу електронної пошти, на яку нібито мали надіслати зібрану історію дзвінків, але жодна генерація даних не починалася до моменту оформлення підписки.
Цікаво, що розробники намагалися виглядати максимально легітимно. Один із найпопулярніших додатків мав назву "Call History of Any Number" і був опублікований від імені розробника Indian gov.in, тобто нібито від урядової структури. Це створювало хибне враження зв'язку з індійською владою, хоча насправді жодного стосунку до неї програма не мала.
Основним ринком для зловмисників (але не єдиним) стала Індія – другий за величиною ринок смартфонів у світі. Програми часто мали заздалегідь обраний телефонний код країни +91 та підтримували місцеву платіжну систему UPI.
Скільки це коштувало жертвам?
Ціни за "послуги" CallPhantom варіювалися в широкому діапазоні: від 5 євро за найдешевшу підписку до 80 доларів США за преміальні пакети.
Щоб змусити користувача заплатити, застосовувалися методи психологічного тиску. Наприклад, якщо людина виходила з програми без оплати, вона могла отримати фальшиве сповіщення, замасковане під електронний лист, про те, що результати пошуку вже прибули. Натискання на таке сповіщення вело прямо на сторінку оплати.
Лукас Стефанко, дослідник шкідливого програмного забезпечення у компанії ESET, підкреслив, що ці додатки не запитували небезпечних дозволів, оскільки вони не містили жодного функціоналу для реального збору даних із пристрою. Шахраї просто експлуатували цікавість людей.
Програми видалили, але…
Проте видалення програм не вирішило всіх проблем користувачів. Ті, хто оформлював підписку через офіційну платіжну систему Google Play, можуть розраховувати на повернення коштів згідно з політикою платформи.
Однак деякі додатки CallPhantom використовували сторонні методи оплати – через UPI або пряме введення даних банківських карток у самій програмі. У таких випадках Google не може скасувати транзакцію чи повернути гроші, тому жертвам доведеться звертатися безпосередньо до своїх банків або платіжних операторів.
Підписуйтесь на наш Facebook та Telegram-канал , щоб бути в курсі найважливіших подій.
Якщо Ви зауважили помилку, виділіть її та натисніть Ctrl+Enter для того, щоб повідомити про це редакцію
- Сьогодні
- 11:30 Чи готовий Путін завершити війну в Україні
- 11:14 На заході України сталася масштабна ДТП: троє людей постраждали
- 10:46 В Україні потеплішає до +28 градусів, але є нюанс
- 10:15 На Волині авто злетіло з дороги та перекинулося: загинув водій, є постраждалі
- 09:49 На Волині чоловікові заборонили керувати авто на 19 років
- 09:32 Стало відомо, чому РФ атакувала Києво-Печерську лавру
- 09:16 На війні загинув 48-річний військовий з Волині
- 14 червня
- 19:30 Неврологи пояснили, чому спека може провокувати тривожність і панічні атаки
- 18:58 В Україні скоротили посіви цукрових буряків до рекордного мінімуму
- 18:20 Без аптечки чи вогнегасника: які штрафи загрожують автомобілістам
- 17:53 В Україні різко змінилися ціни на популярний овоч
- 17:19 У Луцьку військового оштрафували за обіцянку переведення в тил за гроші
- 16:45 Тарифи на воду можуть злетіти втричі: кого торкнеться подорожчання
- 16:12 Лише три знаки Зодіаку матимуть максимальні шанси на кохання цього літа
- 15:46 Українцям виплатять допомогу до Дня Незалежності: хто і скільки отримає
- 15:13 У річці Західний Буг знайшли затоплене авто з мертвим чоловіком
- 14:49 Десятки тисяч студентів можуть відрахувати через мобілізацію
- 14:14 Скільки коштують полуниця, черешня та молода картопля на ринках Луцька
- 13:47 Смертельна аварія поблизу Луцька: через лобове зіткнення загинули двоє водіїв
- 12:47 Як забрати гроші з банківського рахунку померлого родича
- 12:12 Українців попередили про можливе подорожчання газу
- 11:30 У Луцьку п’яний водій без посвідчення врізався в дерево та паркан
- 10:53 Зарплати поліцейських суттєво зміняться: що передбачає новий закон
- 10:19 Українцям пояснили, через що можуть зменшити пенсію
- 10:00 Графік перевірки зору для всієї родини: від пологового будинку до зрілого віку
- 09:44 Грози, вітер і прохолода: прогноз для Луцька та області
- 09:00 Яке свято відзначають 14 червня: традиції, прикмети та заборони дня
- 13 червня
- 19:30 Кому варто бути обережним: гороскоп на 14 червня для всіх знаків Зодіаку
- 18:59 Чи можуть військових із тиловим контрактом відправити на передову
- 18:35 Синдром незабутнього подарунка: як пакування змінює цінність презенту та чому ми так любимо шурхіт обгортки
- 18:20 Ціни стрімко зростають: що найбільше подорожчало в Україні за рік
- 17:51 Сумна звістка для Волині: зупинилося серце захисника Івана Сокирки
- 17:15 Серйозні зміни клімату в Україні впливають на врожай: як аграріям адаптуватися
- 16:52 Українців можуть оштрафувати через газовий котел
- 16:16 Частина українців може суттєво збільшити пенсію: що для цього потрібно
- 15:43 На заході України сталася смертельна ДТП: загинула жінка, четверо постраждалих
- 15:17 Реформа ТЦК і нові умови служби: як хочуть змінити систему мобілізації
- 14:50 Гречка і цукор можуть подорожчати: українців попередили про нові ціни
- 14:14 На заході України місцеві мешканці побилися з індусами: у сутичку втрутилась поліція
- 13:49 Нардеп вніс заставу за чоловіків, які з лопатами бились із ТЦК на Волині
- 13:16 Волинянин вирішив покатати дівчину на мотоциклі, але повернув не туди: що вирішив суд
- 12:55 Газ і світло можуть подорожчати: що вимагає МВФ від України
- 12:14 Як захистити цибулю від шкідників та хвороб у червні
- 11:33 Частині українців потрібно терміново подати документи для субсидії
- 10:50 Сумна звістка для Волині: загинув військовий, який вважався зниклим безвісти
- 10:17 Червоний рівень небезпеки: на Землю насувається магнітна буря
- 09:42 Туман, дощ і прохолода: прогноз погоди для Луцька та області
- 09:01 Яке свято відзначають 13 червня: традиції, прикмети та заборони дня
- 12 червня
- 21:22 Варто уникати ревнощів і недовіри: гороскоп на 13 червня для всіх знаків Зодіаку
- 20:50 Назвали єдине місце, де не можна тримати хліб
- 20:21 Експерти назвали 8 речей, які варто викинути з дому на початку літа
- 19:49 Помилка, яку роблять майже всі: коли не варто чистити зуби
- 19:20 Як відкрити будь-яку банку за лічені секунди: дієвий спосіб
- 18:56 Ці три речі категорично заборонено робити 13 червня
- 18:19 У Луцькому районі відключать газ: де та коли
- 17:52 Українці можуть отримати 320 гривень надбавки до пенсії
- 17:31 В Україні хочуть підвищити штрафи за перевищення швидкості
- 17:16 На Волині працівниця лікарні за 4000 доларів «вирішувала питання» щодо встановлення групи інвалідності
- 16:49 В Україні поліцейський закував чоловіка в кайданки та побив його
- 16:18 У Луцьку патрульні за ніч зупинили 7 п'яних водіїв
- 15:47 Зеленський закликав українців не ігнорувати повітряні тривоги
- 15:16 На заході України в ТЦК утримували чоловіків з інвалідністю та психічними розладами
- 14:46 Конфлікт за участі ТЦК у Луцьку: омбудсмен вимагає перевірки
- 14:31 Частину України накриють зливи та грози: прогноз погоди на 13-14 червня
- 14:15 Сергій Притула назвав людину, яка може завершити війну в Україні
- 13:45 У Луцьку стався конфлікт за участі ТЦК: лунали постріли
- 13:30 На війні загинули двоє військових з Волині
- 13:14 РФ може вдарити «Орєшніком» по Україні протягом доби: попередили про небезпеку
- 12:44 На Волині 32-річний чоловік систематично бив матір і бабусю: як його покарали
- 12:29 Українців попередили про нову хвилю здорожчання продуктів
- 12:13 На заході України водій вантажівки на смерть збив жінку
- 11:41 Україна має перевагу у війні з Росією, але Путін може вдатися до небезпечних дій
- 11:12 У Луцьку обмежать рух тролейбусів: у чому причина
- 10:43 Відома українська шеф-кухарка опинилася в центрі гучного скандалу: що сталося
- 10:28 На Волині сталися дві ДТП за участі мотоциклів: постраждали четверо підлітків
- 10:11 У Львові студент жорстоко побив працівника ТЦК: деталі
- 09:42 Українці можуть втратити пенсійні надбавки
- 09:26 Українці масово отримують листи з «графіками відключень»: попередили про небезпеку
- 09:10 Підтвердили загибель військового з Волині, якого рік вважали зниклим безвісти
- 11 червня
- 21:20 У цей день важливо контролювати емоції: гороскоп на 12 червня
- 20:35 Вчені назвали несподівану звичку, яка подовжує життя
- 20:04 Назвали 7 несподіваних продуктів, які потрібно зберігати в морозилці
- 19:36 Як швидко позбутися свербежу після укусів комарів: простий і дієвий спосіб
- 19:05 П'ять ситуацій, які віщують появу грошей у житті
- 18:35 У кількох областях України помітили незвичних великих павуків: як вони виглядають
- 18:06 Частина України може піти під воду: які області під загрозою
- 17:49 В Україні чоловік застрелив рідну доньку та закопав її тіло
- 17:23 В Україну йде хвиля похолодання: температура впаде до +7 градусів
- 17:07 На Волині у пожежі загинули військовий та його брат
- 16:50 На Волині обмежили рух транспорту вночі: у чому причина
- 16:37 Як не помилитися з вибором жіночого одягу: речі, які залишаються актуальними роками
- 16:29 Непридатність за 7 тисяч доларів: на Волині начальника ТЦК викрили на хабарі
- 16:08 На заході України чоловік зловив 18-кілограмову рибу
- 15:51 В Україні тарифи на воду можуть зрости втричі
- 15:25 «Мир буде сповнений компромісів»: яким буде завершення війни в Україні
- 15:09 Відома українська акторка після вперше стане мамою
- 14:52 Ощадбанк майже добу не буде працювати: які послуги будуть недоступні
- 14:26 У Луцьку зіткнулися чотири авто: деталі
- 14:10 Луцьк і область накриють грози: волинян закликають бути обережними
- 13:43 Погрожували й вимагали гроші: у Польщі викрали двох українців


Коментарі: