Středa , 06. 08. 2025

Oldřiška

Malware CallJam volá na prémiová čísla a zobrazuje podovodnou reklamu

16. 09. 2016

16. 09. 2016

Malware CallJam umí generovat podvodné telefonáty na prémiové linky a také zobrazovat obětem podvodné reklamy. Malware je ukryt uvnitř hry „Gems Chest for Clash Royale“, která byla nahraná na Google Play v květnu 2016. Od té doby došlo k řádově stovkám tisíc stažení této hry. Check Point o malwaru informoval Google.

CallJam přesměruje oběti na nebezpečné webové servery, které útočníkům generují podvodné příjmy. Aplikace zobrazuje na těchto webových stránkách podvodné reklamy namísto jejich zobrazení přímo na zařízení. Ještě než malware zneužije infikované zařízení k volání na prémiová čísla, požádá aplikace o udělení oprávnění. A jak jsme často viděli i u podobných předchozích útoků, většina uživatelů udělí oprávnění dobrovolně a často bez čtení nebo plného pochopení možných následků.

C&C server odešle příkaz na infikované zařízení s vytipovaným prémiovým číslem a požadovanou délkou hovoru. Následně proběhne hovor pomocí zadaných parametrů, což útočníkům vytváří potenciálně velké zdroje příjmů.

Hra dosáhla relativně vysokého hodnocení, protože uživatelé byli požádáni o ohodnocení hry ještě před spuštěním škodlivých aktivit pod falešnou záminkou a slibem dalších herních bonusů. Je to další příklad, jak mohou útočníci získat pro svou aplikaci vysoké hodnocení a distribuovat ji na oficiálním obchodu s aplikacemi a ohrožovat zařízení a citlivá data. Check Point Mobile Threat Prevention malware pro Android, jako je například CallJam, úspěšně detekuje a zastaví.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Je tomu několik let, co jsem si kupoval auto a napadlo mě, jak by mělo být možnostech dnešních technologií jednoduché vlastnit věcičku, která by mi auto lokalizovala a dala vědět, kde se zrovna nachází. Profesionální monitorovací systémy byly nad moje (a obecně hodně předražené) možnosti. A nyní přichází Lamax s touto myšlenkou. Uchopili tento nápad za správný konec? Co vše vlastně za své peníze dostaneme?
Hledáte videokameru téměř bez kompromisů a jste ochotni za ni zaplatit vyšší částku, pak zbystřete, protože společnost Canon dodala již na podzim roku 2017 trh model Legria GX10. Konstruktérům se vše povedlo implementovat do stále ještě poměrně kompaktního těla, které padne do ruky přímo dokonale a vy s ním ihned po prvním uchopení jakoby srostete v jeden celek. Jsem si vědom toho, že úvod článku může někomu připadat spíše jako reklamní sdělení. Nejde to však popsat jinak nežli v superlativech, a to téměř bez výhrad. Jednu tu ale pro vás přece mám. Je to můj náhled na dle mého přemrštěnou cenu. O tom ale až později.
Tato věc patří do trochu jiného soudku, než běžně testujeme. Značka TrueLife patří do portfolia české společnosti elem6, které čítá také značku Lamax. Zaměřuje se na elektroniku určenou k péči o zdraví či tělo jako elektrické kartáčky, chytré váhy či teploměry, tlakoměry. S jednou takovou novinkou vás zkusíme v rychlosti seznámit.

Mám foťák a k němu popruh na krk (rameno). Ten popruh se přidělává na pevno běžně přímo do oček na přístroji. Potom na něm často překáží a my se s ním různě potýkáme, abychom jej dali tak, aby nepřekážel. Zkusme s tím něco udělat...

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek