Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

100 тыс. человек скачали в Google Play зараженное приложение под Android и помогли создать преступные аккаунты в соцсетях

5 января, 2023
в Интернет

Содержание:

  • 1 100 тыс. скачиваний
  • 2 Не только одноразовые коды?

100 тыс. скачиваний

Приложение под Android, насчитывающее 100 тыс. скачиваний из Google Play, использовалось его создателями для регистрации большого количества поддельных аккаунтов в различных сетевых сервисах и соцсетях, в том числе Google и Telegram. Приложение Symoo выдает себя за средство работы с SMS-сообщениями и в какой-то степени работает именно так, но совсем иначе, нежели рассчитывают пользователи.

Как указывает исследователь проблем информбезопасности Максим Инграо (Maxime Ingrao), смартфоны, на которое устанавливается это приложение, по всей видимости, сдаются злоумышленниками в аренду в качестве «виртуальных номеров» для регистрации анонимных и поддельных аккаунтов: значительная часть сервисов требует номер мобильного телефона для подтверждения личности нового пользователя, и на этот номер отправляются разовые коды проверки.

Такие коды в огромном количестве и получали пользователи, имевшие неосторожность установить себе такое приложение.

При инсталляции приложение требует доступа к чтению и отправке SMS, затем выводит пользователю фальшивый экран, на котором якобы отображается процесс установки ресурсов. Этот процесс может длиться очень долго, а на его фоне приложение интенсивно пересылает совсем другие данные.

100 тыс. человек скачали в Google Play зараженное приложение под Android и помогли создать преступные аккаунты в соцсетях

Популярное приложение под Android помогало массово регистрировать фейковые аккаунты

Как отмечает издание Bleeping Computer, удаленные операторы отправляют многочисленные SMS с кодами двухфакторной авторизации для создания новых аккаунтов в разных сервисах и считывания данных из них (по-видимому, речь идет о реквизитах доступа, которые потом продаются или передаются посторонним людям).

После этого приложение зависает, так что пользователи, скорее всего, его удаляют. Однако коды авторизации к аккаунтам, которые они не создавали, продолжают к ним приходить.

Читать также:
РЖД с опозданием в полтора года получили рекордную партию ПК на российских процессорах

Не только одноразовые коды?

Максим Инграо также обнаружил, что приложении Symoo способно выводить данные SMS на домен, который используется другим сомнительным приложением — Virtual Number. До недавнего времени оно также присутствовало в Google Play, но потом его удалили.

Разработчик Virtual Number создал и протащил в GooglePlay еще одно приложение: ActivationPW — Virtual Numbers, которое предлагает «онлайновые номера более чем от 200 стран»; их можно использовать для регистрации поддельного аккаунта в онлайн-сервисах. Аренда такого номера с возможностью верифицировать аккаунт обойдется в $0,5. Естественно, речь идет о криминале.

Существует подозрение, что Symoo также используется для получения и перенаправления одноразовых кодов, которые генерируются при создании аккаунтов через ActivationPW.

В любом случае, все это — вредоносные приложения, лишь по недоразумению попавшие в Google Play.

«Схема, используемая злоумышленниками, довольно интересна, хотя и удивляет своей одноразовостью, — говорит Анастасия Мельникова, директор по информационной безопасности компании SEQ. — С каждой установкой приложения можно зарегистрировать лишь довольно ограниченное количество фейковых аккаунтов. С другой стороны, у приложения озадачивающе большое количество скачиваний, и злоумышленникам каким-то образом удается поддерживать достаточно высокий рейтинг, несмотря на множество отрицательных отзывов. Либо они немало потратились на накрутку оценок, либо изначально это приложение могло выполнять какие-то полезные функции. Первая версия, впрочем, выглядит более убедительной».

На данный момент приложение все еще остается в Google Play.

Предыдущая запись

Ида Галич назвала неидеальную часть своего тела

Следующая запись

Спокойная обстановка: как выглядит новое жилье в Мариуполе

ПОХОЖИЕ НОВОСТИ

Оборудование для майнинга криптовалют: выбор, особенности и перспективы

Оборудование для майнинга криптовалют: выбор, особенности и перспективы

15 сентября, 2025

Одним из ключевых элементов эффективного майнинга криптовалют является ASIC майнер — специализированное оборудование, созданное для выполнения вычислительных задач с максимальной...

Дискорд аккаунты: Как и зачем их приобретать?

Дискорд аккаунты: Как и зачем их приобретать?

2 августа, 2025

Дискорд стал одной из самых популярных платформ для общения и совместных игр, объединяющей миллионы пользователей по всему миру. Существует множество...

Техническая поддержка и обслуживание сайтов:  гарантия стабильности и эффективности

Техническая поддержка и обслуживание сайтов: гарантия стабильности и эффективности

12 июня, 2025

Поддержка и обслуживание сайтов: залог успеха в онлайн-среде В современном цифровом мире наличие сайта – это не просто опция, а...

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Следующая запись
Спокойная обстановка: как выглядит новое жилье в Мариуполе

Спокойная обстановка: как выглядит новое жилье в Мариуполе

Воробей отказалась от эмиграции

Воробей отказалась от эмиграции

НОВОЕ НА САЙТЕ

Москва и Киев могут вернуться к переговорам о мире в Беларуси, полагает эксперт

Журналист Азаренок рассказал о выходе Минска из изоляции

7 октября, 2025
Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Собчак описала свою шляпу с Недели моды фразой «хер подойдешь»

7 октября, 2025
Словацкие левые тяготеют к синтезу ценностей традиции и социальной справедливости

Словацкие левые тяготеют к синтезу ценностей традиции и социальной справедливости

6 октября, 2025
Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Российская журналистка в гигантской меховой шапке посетила иностранную вечеринку

6 октября, 2025
Сардарян: Макрон оказался лидером без авторитета, назначающим таких же премьеров

Сардарян: Макрон оказался лидером без авторитета, назначающим таких же премьеров

6 октября, 2025
Свадьба Распутиной: лучше поздно, чем никогда?

Свадьба Распутиной: лучше поздно, чем никогда?

6 октября, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены