דיגיטל וטק

גוגל באזהרה למאות אלפי משתמשים: תמחקו מיד אפליקציה שהורדתם

גוגל הסירה את אפליקציית Color Message מחנות ה-Play לאחר חצי מיליון הורדות, בשל העובדה שהיא נגועה בתוכנה זדונית שמקורה בשרתים ברוסיה, ששמה Joker שיכולה לרשום אנשים לשירותי פרימיום בתשלום ללא ידיעתם
מערכת ice |  8
פייסבוק וגוגל משתפות פעולה עם האקרים (צילום pexels, unsplash)
גוגל משכה אפליקציה שהורדה על ידי יותר מחצי מיליון פעמים מחנות Play, זאת בשל העובדה שהיא נגועה בתוכנה זדונית. Color Message, אפליקציה שנועדה לאפשר למשתמשים להתאים אישית את שליחת ה-SMS המוגדרת כברירת מחדל עם צבעים וסגנונות אחרים, הכילה את תוכנת זדונית Joker שיכולה לרשום אנשים לשירותי פרימיום בתשלום ללא ידיעתם.
התוכנה הזדונית גם מסוגלת לגשת לסיסמאות חד פעמיות (OTP) מהודעות טקסט כדי להיות מסוגלת לאשר תשלומים אלה לשירותי הפרימיום המדוברים. לעתים קרובות משתמשים מגלים על התוכנה הזדונית רק כאשר הם רואים חיובים לא ידועים בדוחות הבנק.
 
התוכנה הזדונית זוהתה על ידי חוקרי אבטחת סייבר בפראדאו, שאמרו כי נראה כי האפליקציה מתחברת לשרתים המבוססים ברוסיה. אפליקציות המכילות ג'וקר יכולות להיות קשות לזיהוי והסרה. ל-Color Message, כמו לאחרים לפניו, הייתה היכולת להסתיר את הסמל שלו לאחר ההתקנה.
Color Message גם העלה את פרטי הקשר של הנדבקים, לפי Pradeo. "על ידי שימוש בכמה שפחות קוד והסתרה יסודית שלו, ג'וקר מייצר טביעת רגל דיסקרטית שיכולה להיות מסובכת לזיהוי", אמרה רוקסן סואאו מ-Pradeo.
משמעות הדבר היא שהיא הצליחה לעבור כל אחת מהבדיקות של גוגל לפני העלייה לאוויר בחנות Play. לפני שהאפליקציה הוסרה, חלק מהמשתמשים זיהו שהיא עלתה להם כסף ופרסמו ביקורות שליליות. בדיקת ביקורות לפני התקנת אפליקציה היא אחת הדרכים שבהן משתמשים יכולים להימנע מהתקנת אפליקציה המכילה תוכנה זדונית. כל מי שהתקין את Color Message נדרש למחוק אותה מהמכשירים שלו בהקדם האפשרי.
תגובות לכתבה(8):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 6.
    ולמה שמחיקת האפליקציה תסיר הוירוס ?
    סתם שאלה 12/2021/22
    הגב לתגובה זו
    0 0
    הוירוס כבר הותקן והוא אפליקציה נפרדת ונסתרת. מעניין אם ניתן לדרוש מגוגל פיצוי על הנזק
    סגור
  • 5.
    נתוני אשראי - לא הבנתי
    רון 12/2021/22
    הגב לתגובה זו
    0 0
    לא הבנתי מאיפה הנוזקה הזו מקבלת את נתוני האשראי של היוזר לחיוב ואיך. מי יכול להסביר ?
    סגור
  • 4.
    כתבות בתשלום
    נועם 12/2021/21
    הגב לתגובה זו
    0 1
    אתם מקלקלים את האתר עם יותר מדי כתבות בתשלום. לפחות תכתבו שזה תוכן ממומן.
    סגור
  • 3.
    הרוסים האלה… (ל"ת)
    יובי 12/2021/20
    הגב לתגובה זו
    4 0
    סגור
  • 2.
    קרה לי עם אפליקציית מוזיקה חינמית
    2 12/2021/20
    הגב לתגובה זו
    5 0
    בלי קבלה או התרעה במייל פשוט קיבלתי חיוב באשראי
    סגור
  • בעוד אפליקציות מטעות זה מה קרה.
    נעקץ 12/2021/20
    הגב לתגובה זו
    1 0
    צריך שיקראו תגובות של מורידים
    סגור
  • 1.
    ובכל זאת הם השאירו אותה בחנות (ל"ת)
    סנטה 12/2021/20
    הגב לתגובה זו
    2 1
    סגור
  • גוג ומגוג
    יובל 12/2021/21
    הגב לתגובה זו
    0 0
    גוג ומגוג
    סגור