Čtvrtek , 21. 08. 2025

Johana

Malware CallJam volá na prémiová čísla a zobrazuje podovodnou reklamu

16. 09. 2016

16. 09. 2016

Malware CallJam umí generovat podvodné telefonáty na prémiové linky a také zobrazovat obětem podvodné reklamy. Malware je ukryt uvnitř hry „Gems Chest for Clash Royale“, která byla nahraná na Google Play v květnu 2016. Od té doby došlo k řádově stovkám tisíc stažení této hry. Check Point o malwaru informoval Google.

CallJam přesměruje oběti na nebezpečné webové servery, které útočníkům generují podvodné příjmy. Aplikace zobrazuje na těchto webových stránkách podvodné reklamy namísto jejich zobrazení přímo na zařízení. Ještě než malware zneužije infikované zařízení k volání na prémiová čísla, požádá aplikace o udělení oprávnění. A jak jsme často viděli i u podobných předchozích útoků, většina uživatelů udělí oprávnění dobrovolně a často bez čtení nebo plného pochopení možných následků.

C&C server odešle příkaz na infikované zařízení s vytipovaným prémiovým číslem a požadovanou délkou hovoru. Následně proběhne hovor pomocí zadaných parametrů, což útočníkům vytváří potenciálně velké zdroje příjmů.

Hra dosáhla relativně vysokého hodnocení, protože uživatelé byli požádáni o ohodnocení hry ještě před spuštěním škodlivých aktivit pod falešnou záminkou a slibem dalších herních bonusů. Je to další příklad, jak mohou útočníci získat pro svou aplikaci vysoké hodnocení a distribuovat ji na oficiálním obchodu s aplikacemi a ohrožovat zařízení a citlivá data. Check Point Mobile Threat Prevention malware pro Android, jako je například CallJam, úspěšně detekuje a zastaví.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

DigiLidi vás zve na cestu časem s naším novým článkem. Podívejte se s námi na návrat klasických technologií v moderním kabátě. Retro technologie se vracejí do hry s úžasným moderním designem. Od klasických gramofonů po ikonické fotoaparáty - objevte, jak se oblíbené technologie z minulosti stávají stylovými a funkčními kousky v dnešní digitální éře. Připravte se na vzrušující setkání s retro technologiemi, které zaujmou každého nadšence a milovníka klasiky.
Vyznávám klasická řešení bez zbytečného pozlátka. Původně jsem chtěl otestovat levná klasická drátová sluchátka HIVE W1, protože, proč zbytečně platit za baterii a další věci, když mi stačí kabel? Chvíli jsem se proto “cukal”, když mi nabídli HIVE XL. Nakonec jsem podlehl moderně a svolil k testu...
Polská značka nás nedávno vcelku překvapila sluchátky Argon 600, a proto jsme se již bez větších předsudků pustili i do testování herní myši Krypton 550. Produktoví specialisté si evidentně libují v chemických názvech vzácných plynů, nemyslíte? Jak tedy zvládají navrhnout herní myš?
K myšlence otestovat TrekStor SurfTab twin 11.6 nás přivedly dvě skutečnosti, v poslední době jej lze na internetu zakoupit za velmi atraktivní cenu a uživatelské recenze tohoto notebooku německé značky vyznívají velmi rozporuplně. Proč ale, když za dané peníze nabízí vcelku atraktivní konfiguraci jako displej s vysokým rozlišením, osvědčený procesor Intel Atom x5 či dostatek USB portů? Kde je zakopán pes?
Znáte cloudové úložiště? To je to magické místo, kde mizí vaše data, aby se znovu objevila kdekoli na světě, kdykoli si vzpomenete. Ale jak bezpečné toto místo je? A může váš cloudový účet někdo vykrást, nebo jsou vaše data chráněná lépe než Fort Knox? A co vlastně znamená end-to-end a zero-knowledge šifrování nebo dvoufaktorová autentizace? Připravte se na informativní jízdu světem cloudové bezpečnosti, kde zjistíte, zda jsou vaše online data skutečně v bezpečí.   

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek