Pondělí , 24. 02. 2025

Matěj

Malware CallJam volá na prémiová čísla a zobrazuje podovodnou reklamu

16. 09. 2016

16. 09. 2016

Malware CallJam umí generovat podvodné telefonáty na prémiové linky a také zobrazovat obětem podvodné reklamy. Malware je ukryt uvnitř hry „Gems Chest for Clash Royale“, která byla nahraná na Google Play v květnu 2016. Od té doby došlo k řádově stovkám tisíc stažení této hry. Check Point o malwaru informoval Google.

CallJam přesměruje oběti na nebezpečné webové servery, které útočníkům generují podvodné příjmy. Aplikace zobrazuje na těchto webových stránkách podvodné reklamy namísto jejich zobrazení přímo na zařízení. Ještě než malware zneužije infikované zařízení k volání na prémiová čísla, požádá aplikace o udělení oprávnění. A jak jsme často viděli i u podobných předchozích útoků, většina uživatelů udělí oprávnění dobrovolně a často bez čtení nebo plného pochopení možných následků.

C&C server odešle příkaz na infikované zařízení s vytipovaným prémiovým číslem a požadovanou délkou hovoru. Následně proběhne hovor pomocí zadaných parametrů, což útočníkům vytváří potenciálně velké zdroje příjmů.

Hra dosáhla relativně vysokého hodnocení, protože uživatelé byli požádáni o ohodnocení hry ještě před spuštěním škodlivých aktivit pod falešnou záminkou a slibem dalších herních bonusů. Je to další příklad, jak mohou útočníci získat pro svou aplikaci vysoké hodnocení a distribuovat ji na oficiálním obchodu s aplikacemi a ohrožovat zařízení a citlivá data. Check Point Mobile Threat Prevention malware pro Android, jako je například CallJam, úspěšně detekuje a zastaví.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Značka Umax do toho, lidově řečeno, šlape poslední dobou s nasazováním nových modelů hodně. Jako jedna z novinek se na náš trh až z Číny dostává 10palcový model, který se vrací ke koncepci přídavné klávesnice pevně spojené s ochranným pouzdrem. Jde tedy opravdu o pravověrný tablet s externí klávesnicí, nikoliv o imitaci notebooku jako takového. Na cesty může jít o praktické řešení – neváží moc, nabijete ho kdekoliv, je vybaven vlastním ochranným pouzdrem. A je levný.
Čtyři roky poté, co Google prohlásil, že chce blokovat soubory cookie třetích stran v prohlížeči Chrome, potvrdil, že nakonec nebude blokovat online sledovače. V roce 2020, přibližně v době, kdy Apple zablokoval soubory cookie třetích stran v Safari, Google trval na tom, že udělá totéž. O čtyři roky později se Google zdánlivě vzdal jejich blokování.
VisionBook 11Wa v nás vzbudil nemalá očekávání, jak si Umax zvládne poradit nejen s výkonnějším a také energeticky náročnějším Celeronem (oproti Atomu) v šasi tabletu, kde ještě udělal místo na M.2 disk a zadní kameru. Jak to celé ladí, když přidali i operační paměť? Odpovězme v recenzi.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek