Neděle , 13. 07. 2025

Markéta

Malware CallJam volá na prémiová čísla a zobrazuje podovodnou reklamu

16. 09. 2016

16. 09. 2016

Malware CallJam umí generovat podvodné telefonáty na prémiové linky a také zobrazovat obětem podvodné reklamy. Malware je ukryt uvnitř hry „Gems Chest for Clash Royale“, která byla nahraná na Google Play v květnu 2016. Od té doby došlo k řádově stovkám tisíc stažení této hry. Check Point o malwaru informoval Google.

CallJam přesměruje oběti na nebezpečné webové servery, které útočníkům generují podvodné příjmy. Aplikace zobrazuje na těchto webových stránkách podvodné reklamy namísto jejich zobrazení přímo na zařízení. Ještě než malware zneužije infikované zařízení k volání na prémiová čísla, požádá aplikace o udělení oprávnění. A jak jsme často viděli i u podobných předchozích útoků, většina uživatelů udělí oprávnění dobrovolně a často bez čtení nebo plného pochopení možných následků.

C&C server odešle příkaz na infikované zařízení s vytipovaným prémiovým číslem a požadovanou délkou hovoru. Následně proběhne hovor pomocí zadaných parametrů, což útočníkům vytváří potenciálně velké zdroje příjmů.

Hra dosáhla relativně vysokého hodnocení, protože uživatelé byli požádáni o ohodnocení hry ještě před spuštěním škodlivých aktivit pod falešnou záminkou a slibem dalších herních bonusů. Je to další příklad, jak mohou útočníci získat pro svou aplikaci vysoké hodnocení a distribuovat ji na oficiálním obchodu s aplikacemi a ohrožovat zařízení a citlivá data. Check Point Mobile Threat Prevention malware pro Android, jako je například CallJam, úspěšně detekuje a zastaví.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Plánování společenských událostí, veletrhů nebo prodejních akcí může být náročný úkol. Každý organizátor hledá ten správný prvek, který udělá z události nezapomenutelný zážitek. Přenosné party stany, známé také jako reklamní nebo prodejní stánky, jsou tímto prvkem, který přidává do každé akce nádech jedinečnosti a pohodlí.
Niceboy voděodolné reproduktory umí, o tom jsme se již několikrát přesvědčili (např. první Raze nebo Raze 2 Twins). Dnes rozbalíme novinku Raze 4 Origin, která chce kromě krytí IP67 oslovit také výkonem 20 W a výdrží kolem 20 hodin a FM rádiem s integrovanou anténou. Nic z toho nezní špatně, tak uvidíme v recenzi.
Celosvětový výpadek počítačů s Windows byl způsoben požadavky Evropské komise, říká Microsoft, a měli bychom si na to zvyknout. Výpadek, který zavíral letiště, nemocnice a televizní stanice, byl ve skutečnosti způsoben jedinou aktualizací systému Windows. Bezpečnostní firma CrowdStrike vydala chybnou aktualizaci, která, jak připouští, způsobila problém.

Nepřehlédněte

Japonská vláda používá peníze daňových poplatníků na seznamovací aplikaci s názvem Tapple, která spojuje lidi na základě společných koníčků a zájmů. Proč? Země čelí bezprecedentnímu poklesu populace a vláda pravděpodobně chce, aby se lidé množili. „Proč si taky nenajdeš milého milence?“ říká webová stránka Tapple ve volném překladu z japonštiny.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek