// cert.pl

Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud

TL;DR

CERT Polska rozłożyło na czynniki pierwsze kampanię, która w kilka miesięcy wygenerowała ponad tysiąc reklam na Facebooku i Instagramie, podszywających się pod ostrzeżenia o nieaktualnych aplikacjach do czytania PDF-ów. Kliknięcie prowadziło do pozornie niewinnych aplikacji w Google Play – komunikatorów, tapet, narzędzi – które w rzeczywistości ukrywały czterowarstwowy łańcuch złośliwego kodu kończący się cichym wysyłaniem SMS-ów Premium na numery naliczające po kilkadziesiąt złotych za wiadomość.

Najciekawsze jest to, jak sprytnie ominięto weryfikację Google Play: widoczna funkcja aplikacji była prawdziwa i nieszkodliwa, a złośliwy payload ładował się dopiero po instalacji, dobierany zdalnie w zależności od kraju ofiary. To dobry materiał dla każdego, kto ocenia ryzyko aplikacji mobilnych w organizacji albo tłumaczy zarządowi, dlaczego „sprawdzona” apka ze sklepu wciąż może być pułapką.

CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowni...

Czytaj cały wpis u źródła

// tagi

// powiązane wpisy