Akár heti 5 eurót is lehetett veszteni nyolc, a Google alkalmazásáruházából elérhető mobilapp miatt.

Nemrég bukkantak pár ártalmas alkalmazásra a Google Play alkalmazás-áruházban az ESET kutatói. Egészen pontosan nyolc olyan appot fedeztek fel, melyek hamisan állították magukról, hogy telepítésüket követően jelentősen meg tudják növelni az érdeklődő közösségimédia-rajongótáborát. A szlovák IT-biztonsági cég Android/Fasurke néven azonosította a kártevőket.

Ami igazán meglepő, hogy ezek az appok több mint négy hónapon keresztül voltak elérhetők a Google alkalmazásboltjában. Ezen idő alatt rengetegen töltötték le őket: valahol negyed és egymillió között volt a letöltések száma. Annyian tehát nem estek áldozatul, mint egy nemrég nyilvánossá vált esetben, amikor közel százmillió Android készüléket fertőztek meg (további részletek itt).

"Habár ezek az alkalmazások többé nem jelentenek kockázatot az Androidot használóknak, érdemes megismerni működési mechanizmusukat. Hiszen előbb vagy utóbb újabb ártalmas appok fognak felbukkanni a [Google Play] boltban, melyek ugyanezeket a technikákat használva próbálják megtéveszteni majd a felhasználókat” – olvasható az ESET közleményében.

Pár kattintással akár félmilliós tábor?

Akik letöltötték, azok ugyan arra számítottak, hogy valóban jelentősen megugrik Facebook-követőik száma, de ez az ugrás nem ebben a tekintetben következett be, hanem inkább a hirdetések, ajánlatok és más, nem kívánt üzenetek mennyisége mutatott exponenciális növekedést. Mindemellett az app néhány kulcsfontosságú információt is továbbított fejlesztőinek a felhasználókról.

Az ESET elmondása szerint a következőképp zajlott a program telepítése. Miután befejeződött a letöltés, a felhasználónak meg kellett adnia mobiltelefonja modelljét, a felhasználónevét és az elérni kívánt rajongószámot. Mindazonáltal nagyfokú naivságra vall, ha valaki elhitte, hogy pár kattintással akár félmilliós tábort is építhet a Facebookon, azaz legkésőbb itt gyanússá kellett volna válnia a szoftvernek.

A "Start Generating" gombra kattintva az áldozattá vált felhasználónak át kelett esnie még egy lépésen, az ún. Human Verificationön. Ám ez az "ellenőrzés" tulajdonképpen csak álca volt, azt szolgálta, hogy elfedje: az érintett felhasználót voltaképpen bevonták az ajánlat-, kupon- és ingyenes szolgáltatások özönébe. Természetesen ezekhez felhasználták az olyan személyes információkat, mint a nem, a név, az e-mailcím, a lakhely, a telefonszám vagy a születési dátum.

A pofátlanság netovábbjaként az app még arra is megkérte a felhasználókat, hogy adják beleegyezésüket telefonos értékesítői hívások és szöveges üzenetek fogadásába. Ezek némelyike olyan prémiumdíjas SMS-előfizetést jelentett, ami heti közel 5 euróval könnyítve meg az érintettek pénztárcáját.

Szabálysértő működés

Noha a nyolc appot eltávolították a Google Playből, az továbbra is előfordulhat, hogy a Google biztonsági ellenőrzésén átcsúszik egy-egy ilyen alkalmazás. Annak ellenére, hogy a cég hivatalos állásfoglalása szerint igyekeznek kiszűrni a megtévesztő viselkedést mutató appokat:

"Nem engedélyezzük azokat az alkalmazásokat, amelyek megpróbálják félrevezetni a felhasználókat. Az alkalmazásoknak pontos közléssel kell szolgálniuk arra vonatkozóan, hogy mire szolgálnak, továbbá a felhasználó által ésszerűen elvárt módon kell működniük. Az alkalmazások nem kísérelhetnek meg utánozni az operációs rendszerből vagy más alkalmazásokból származó funkciókat vagy figyelmeztetéseket. Az eszköz beállításait a felhasználó tudtával és beleegyezésével szabad megváltoztatni olyan módon, hogy a módosítás könnyen visszaállítható legyen."

Biztonság

Biztonsági katasztrófával és kamu statisztikával érkezik a Trumpok okostelefonja

A kommentárok szerint a Trump Mobile T1-es okostelefonja már azzal felülmúlta az előzetes várakozásokat, hogy a jelek szerint tényleg létezik, de a szolgáltató tízszer több megrendelésről számolhatott be a valóságos számokhoz képest.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.