10.5 milyon indirme ile 151 Android uygulamasını kullanan büyük bir sahtekarlık kampanyası, bilgisi olmadan premium abonelik hizmetlerine abone olmak için kullanılmıştır.
Avast'teki araştırmacılar, "Ultimassms'u Naming 'kampanyasını keşfetti ve Google Play Store'da buldukları 80 ilişkili uygulamaları bildirdi.
Google uygulamaları hızla kaldırırken, sahtekarlar muhtemelen hileli abonelik ücretlerinde milyonlarca dolarıdır.
Tehdit aktörleri, UltimateSMS kampanyasını, indirim uygulamaları, oyunlar, özel klavyeler, QR kod tarayıcıları, video ve fotoğraf editörleri, spam çağrı engelleyicileri, kamera filtreleri ve daha fazlası gibi davranan 151 Android uygulaması ile gerçekleştirdi.
Bu uygulamalardan birini ilk kez başlatırken, ülkeyi eşleştirmek için dilini değiştirmek için konum ve IMEI gibi akıllı telefondan veri kullanın.
Uygulama daha sonra, kullanıcıya programın özelliklerine erişmek için cep telefonu numaralarını ve e-posta adresini girmesini ister.
Telefon numarasına ve gerekli izinlere sahip olmak, uygulama daha sonra kurbanı, dolandırıcıların bir ortaklık ortağı olarak kesildiği aylık 40 dolarlık SMS hizmetine abonedir.
Avast'un analizi, bu uygulamaların yazarlarının mağduru, kendi konumlarına göre mümkün olan maksimum miktarı şarj eden bir sistem uyguladığını ortaya koyuyor.
Bu uygulamaların çoğu reklamı yapılan işlevselliği sunmasında ve oyun mağazasında bulundukları çok sayıda kötü değerlendirmelere rağmen, yaratıcıları hala başvuru hacmi aracılığıyla başarılar buluyorlar.
'Ultimassm' kampanyası için bu kadar çok sayıda uygulama kullanılarak, dolandırıcılar, Google tarafından sürekli raporlama ve çıkış eylemine rağmen, sürekli bir mağdur akışını sürdürdü ve oyun deposundaki varlığını korudu.
Sensör Kulesi'ne göre, en çok etkilenen ülkeler Mısır, Suudi Arabistan, Pakistan ve BAE, hepsi bir milyondan fazla mağdur kullanıcısıdır. ABD'de, enfekte olmuş cihazların sayısı 170.000'dir.
Uygulamayı kaldırırken, yeni aboneliklerin yapılmasını önler, mevcut aboneliğin tekrar şarj olmasını engellemez. Gelecekteki suçlamaları önlemek için, taşıyıcınıza başvurmanız ve tüm SMS aboneliklerinin iptalini isteyin.
Cihazınızdan hemen kaldırmanız gereken uygulamaların tam bir listesi için GitHub'daki bu listeyi inceleyebilirsiniz.
Düşen mağdurun bu türden dolandırıcılığa düşmesini önlemek için, taşıyıcınızdan hesabınız için premium SMS seçeneğini devre dışı bırakmasını ve telefon numaranızı bu bilgilere ihtiyaç duymayacak uygulamalara girmesini önlemek için.
Ayrıca, bir uygulama yüklemeden önce incelemeleri okuduğunuz ve tekrarlanan negatif geribildirim varsa, uygulamadan tamamen kaçınmanız da şiddetle tavsiye edilir.
Google Cuts Play Store DEV Ücretleri Tüm Abonelikler için% 15
Android için Windows 11 alt sistemi, uygulamaları sideloadize izin verir - işte nasıl
Windows 11'de Microsoft'un Android Uygulaması Desteği ile Eller
Çalışma, Android telefonlarının sürekli olarak kullanıcılarını yakaladığını gösterir.
Fotoğraf Editörü Android App Hala Google Play Store'da oturuyor kötü amaçlı yazılımdır
Kaynak: Bleeping Computer