Katala haittaohjelma levinnyt älypuhelimissa: Puhelinlaskusta voi löytyä ikävä yllätys
Android-puhelimista on paljastunut uusi haittaohjelma, kirjoittaa Techspot.
Kyseessä on GriftHorse-niminen troijalainen, jota on levitetty peräti 200 erilaisen huijaussovelluksen kautta. Mikä pahinta, nämä sovellukset ovat olleet myös Googlen virallisen Play Store -sovelluskaupan valikoimassa.
Mobiililaitteiden tietoturvaan erikoistuneen Zimperium-yhtiön tietoturvatutkijoiden mukaan haittaohjelma on tartuttanut yli 10 miljoonaa Android-puhelinta yli 70 maassa. Uhreilta on viety rahaa kymmenien miljoonien dollarien edestä.
Tutkijoiden raportin mukaan GriftHorsea levitettiin aktiivisesti ainakin marraskuusta 2020 tämän vuoden huhtikuuhun. Haittaohjelman levittäjien arvioidaan tienanneen 1,5–4 miljoonaa dollaria kuussa.
Wiredin mukaan huijaussovellukset oli naamioitu viattoman näköisiksi arkipäiväisiksi hyötysovelluksiksi, joiden nimiä olivat muun muassa ”Handy Translator Pro” ja ”Heart Rate and Pulse Tracker”.
Käyttäjän ladatessa minkä tahansa haittaohjelman levittämiseen käytetyistä huijaussovelluksista puhelimeensa, GriftHorse alkaa pommittaa tätä ilmoituksilla ja ponnahdusikkunoilla jopa viidesti tunnissa.
Näissä luvataan käyttäjälle alennuksia tuotteista tai kerrotaan tämän voittaneen palkintoja. Käyttäjää pyydetään varmentamaan puhelinnumeronsa syöttämällä se ponnahdusikkunan jälkeen avautuvaan näkymään.
Todellisuudessa puhelinnumeron syöttämällä käyttäjä tulee tilanneeksi huijarien tekemän tekstiviestipalvelun, joka veloittaa kymmeniä dollareita kuussa. Kyseessä on sama tekniikka, jolla esimerkiksi sms-pohjaiset hyväntekeväisyyslahjoitukset usein toimivat. Näin huijaus käy ilmi vasta uhrin nähdessä seuraavan puhelinlaskunsa.
GriftHorsesta raportoineet tutkijat Aazim Yaswant ja Nipun Gupta kuvailevat haittaohjelmaa edistyneeksi huijaukseksi, jonka ohjelmakoodi on laadukasta. Lisäksi troijalaisen levittämiseen on käytetty paljon erilaisia verkkosivuja ja moneen eri kategoriaan kuuluvia sovelluksia. Lisäksi huijaus esitettiin käyttäjän omalla kielellä ip-osoitteen perusteella.
Tutkijoiden huomautettua asiasta Googlelle huijaussovellukset on poistettu Play Storesta, mutta niitä on edelleen kolmannen osapuolen sovelluskaupoissa.
Uusimmat
-
22:50
Putin nimesi "kokeellisen" ohjuksen – tämä siitä tiedetään
-
22:48
Kehonrakennuslegendan uhrauksilla raju hinta – Ronnie Coleman, 60, julisti, mitä tulee tapahtumaan
-
22:09
Suomen ja Saksan välisen merikaapelin korjaamisesta uutta tietoa
-
21:50
Ville Peltonen käski HIFK:n ”peilin eteen” – näin Liigan kärkijoukkue reagoi
-
21:48
Junaliikenne meni Jarista täysin sekaisin – tällainen tunnelma oli Helsingissä
-
21:39
Vaara ohi Rovaniemellä – rakennus paloi lähellä rautatieasemaa
-
21:38
Sylvester Stallonelta tuju väite Mike Tysonin ja Jake Paulin ottelusta
-
21:30
Kaukojunissa ja lennoissa pahoja myöhästymisiä, sähköttä yli 16 000 – MTV seuraa Jari-myrskyä
-
21:27
Susijengille kuonoon Espoossa – "En usko, että kukaan heittää tahallaan ohi"
-
21:18
Lumelle voi sanoa pian heipat – ennusteessa vihiä jouluviikosta
-
21:15
Laulaja Jippu muistelee omaa TTK-taivaltaan – yksi asia nousi erityisen suureksi haasteeksi
-
21:05
Diandralle kutsu Linnan juhliin: "Suunnaton ilo ja kunnia"
-
21:00
Venäjä halusi välttää ydinsodan mahdollisuuden: Varoitti Yhdysvaltoja kokeellisesta ohjushyökkäyksestä Ukrainaan
-
20:53
Perttu Hyvärinen syrjään: "Huonompia uutisia"
-
20:42
HIFK:n maalissa pelottava käänne – huimavireinen Iiro Pakarinen koki kovia
-
20:41
Jari kaatoi useita kymmeniä puita hautausmaalla – kaksi erikoisen onnekasta sattumaa
-
20:29
Autoilija, älä erehdy pitämään tätä pelkkänä kosmeettisena haittana – korjaa nopeasti
-
20:18
Leo Komarovin hermot kireällä Nordiksella – yksi kyseenalainen ele oli liikaa
-
20:10
Jari-myrskystä useiden miljoonien lasku sähköyhtiöille
-
20:06
Kemissä tehtiin historiallinen ennätys: Jari vei vedet rannasta
-
Lataa lisää