Mobilny trojan Shopper miesza w recenzjach i reklamach

Newsroom BrandsIT
4 Min

Badacze z firmy Kaspersky wykryli trojana mobilnego Shopper, który n?ka u?ytkowników niechcianymi reklamami i zwi?ksza liczb? instalowanych aplikacji zakupowych – wyprowadzaj?c w pole zarówno u?ytkowników, jak i reklamodawców. Szkodnik odwiedza sklepy z aplikacjami na smartfonie, pobiera i uruchamia aplikacje, a nast?pnie zostawia w imieniu u?ytkownika fa?szywe recenzje. Wszystko odbywa si? bez wiedzy w?a?ciciela urz?dzenia.

W zwi?zku z zimowymi wyprzeda?ami zarówno u?ytkownicy, jak i w?a?ciciele sklepów powinni zachowa? ostro?no??. Wybieraj?c sklep, u?ytkownicy kieruj? si? w du?ym stopniu recenzjami, podczas gdy sprzedawcy zwi?kszaj? na tej podstawie swoje bud?ety na promocj? oraz reklamy. Niestety ani jedni, ani drudzy nie mog? ca?kowicie polega? na tym, co widz? online, poniewa? nowy trojan sztucznie zawy?a oceny popularnych aplikacji zakupowych oraz zwi?ksza liczb? instalacji. Ponadto rozprzestrzenia liczne reklamy, które mog? irytowa? u?ytkowników.

Trojan Shopper zwróci? po raz pierwszy uwag? badaczy z powodu intensywnego maskowania swoich dzia?a? oraz wykorzystywania us?ugi u?atwie? dost?pu w systemie Android. Us?uga ta pozwala m.in. ustawi? opcj? odczytywania na g?os zawarto?ci aplikacji oraz zautomatyzowa? interakcj? z interfejsem u?ytkownika – aby u?atwi? obs?ug? osobom z niepe?nosprawno?ciami. Jednak w r?kach cyberprzest?pców funkcja ta stanowi powa?ne zagro?enie dla w?a?ciciela urz?dzenia.

Po uzyskaniu zezwolenia na korzystanie z us?ugi szkodnik mo?e posiada? niemal nieograniczone mo?liwo?ci interakcji z interfejsem systemu oraz aplikacjami. Mo?e przechwytywa? dane wy?wietlane na ekranie, wciska? przyciski, a nawet symulowa? gesty u?ytkownika. Sposób rozprzestrzeniania szkodliwej aplikacji nie jest jeszcze znany, jednak badacze z firmy Kaspersky przypuszczaj?, ?e w?a?ciciele urz?dze? pobieraj? j? z fa?szywych reklam lub nieoficjalnych sklepów z aplikacjami podczas próby uzyskania legalnej aplikacji. Szkodliwa aplikacja ukrywa si? pod postaci? narz?dzia systemowego, aby pozosta? niewidoczn? dla u?ytkownika. W momencie odblokowania ekranu aplikacja uruchamia si?, gromadzi informacje o urz?dzeniu ofiary, a nast?pnie wysy?a je do serwera kontrolowanego przez cyberprzest?pców. Serwer przekazuje w odpowiedzi polecenia do wykonania przez aplikacj?. W zale?no?ci od polece? aplikacja mo?e:

  • wykorzysta? konto w?a?ciciela w serwisie Google lub Facebook w celu rejestrowania si? w popularnych aplikacjach zakupowych i rozrywkowych, takich jak AliExpress, Lazada, Zalora, Shein, Joom, Likee oraz Alibaba,
  • pozostawia? recenzje aplikacji w Sklepie Play firmy Google w imieniu w?a?ciciela urz?dzenia,
  • sprawdza? uprawnienia do korzystania z us?ugi u?atwie? dost?pu. Je?li zezwolenie nie zostanie udzielone, aplikacja próbuje wymusi? w??czenie tej funkcji poprzez wy?wietlanie fa?szywych komunikatów,
  • wy??czy? Google Play Protect – funkcj?, która przeprowadza kontrol? bezpiecze?stwa aplikacji ze Sklepu Play, zanim zostan? pobrane,
  • otwiera? w niewidocznym oknie odsy?acze otrzymywane ze zdalnego serwera,
  • wy?wietla? reklamy w momencie odblokowania ekranu urz?dzenia,
  • pobiera? i instalowa? aplikacje z nieoficjalnych zasobów,
  • otwiera? i pobiera? reklamowane aplikacje ze Sklepu Play firmy Google.

Zagro?enie zwi?zane z omawian? szkodliw? aplikacj? ogranicza si? obecnie do niechcianych reklam, fa?szywych recenzji i ocen wystawianych w imieniu ofiary. Nie ma jednak ?adnej gwarancji, ?e twórcy tego oprogramowania nie zmieni? w przysz?o?ci jego funkcji. Na razie aplikacja koncentruje si? na handlu, ale jej mo?liwo?ci pozwalaj? na rozprzestrzenianie fa?szywych informacji za po?rednictwem kont u?ytkowników w mediach spo?eczno?ciowych oraz na innych platformach – powiedzia? Igor Go?owin, analityk szkodliwego oprogramowania z firmy Kaspersky.

Eksperci z firmy Kaspersky zalecaj? nast?puj?ce dzia?ania pozwalaj?ce zmniejszy? ryzyko infekcji opisywanym szkodliwym oprogramowaniem:

  • Uwa?aj na aplikacje, które ??daj? wykorzystania us?ug dost?pno?ci, je?li cel, do jakiego zosta?y stworzone, nie ma nic wspólnego z t? funkcj?.
  • Zawsze sprawdzaj uprawnienia zainstalowanych aplikacji, aby wiedzie?, jakie dzia?ania mog? wykonywa?.
  • Nie instaluj aplikacji z niezaufanych ?róde?, nawet je?li s? aktywnie reklamowane. W ustawieniach smartfona zablokuj instalacj? programów z nieznanych ?róde?.
  • Stosuj niezawodne rozwi?zanie bezpiecze?stwa mobilnego, które pomo?e Ci zidentyfikowa? potencjalnie niebezpieczne lub podejrzane ??dania pobranych aplikacji oraz wyja?ni? zagro?enia zwi?zane z ró?nymi rodzajami powszechnych uprawnie?.
Udostępnij