CallJam - emeltdíjas számot hívó malware-t találtak a Google Play-en

 ( trey | 2016. szeptember 11., vasárnap - 12:15 )

A Check Point mobil kutatási részegysége egy új, emeltdíjas számot hívó malware-t fedezett fel a Google Play-ben. A CallJam-re keresztelt malware a májusban a Play Store-ba feltöltött “Gems Chest for Clash Royale” játékban rejtőzik. A feltöltés óta a játék 100 000-500 000 letöltést számlál. A Check Point értesítette a Google-t, de a "játék" az értesítés után még elérhető volt a Store-ból. Mielőtt az alkalmazás emeltdíjas hívásokat indítana, engedélyt kér a felhasználótól. Biztonságtudatos felhasználók valószínűleg már az értékelések elolvasásakor úgy döntenek, hogy nem töltik le az alkalmazást, de ha mégis megtették, akkor az engedélykéréskor valószínűleg ezen felhasználóknál elhasal az átverés. Mindenesetre, a Check Point korábbi hasonló támadásokat vizsgálva arra jutott, hogy a felhasználók nagy része készségesen ad engedélyt ilyen esetekben, sokszor anélkül, hogy teljes egészében megértené, mire is adott engedélyt valójában.

A Check Point felhívja a figyelmet arra, hogy mobilbiztonsági megoldása detektálja és hatástalanítja az ilyen és ehhez hasonló malware-eket. Részletek itt.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

az ms windows aktiváló vonalat hívta?
:))

Arra gondolsz, amelyik ingyenes? :D

Amikor en hivtam akkor kek szam volt x eve...

--

"You can hide a semi truck in 300 lines of code"

(06) 800 18749

Üdv,
Marci

Valoszinu azota valtozott, ez meg XP-s korszak elejen volt.

Most meg mar akar mobilneten se kerul semmibe aktivalni egy windows.

--

"You can hide a semi truck in 300 lines of code"

0640-re nem emlékszem. Ősidők óta van 061 és vagy öt éve van 0680 is.

Üdv,
Marci

Ilyen osztásban még nem láttam telefonszámot felírva :)
Ez se rossz: 068 001 874 9

Párosan szép az élet!
Nyilván az amerikai 800-as téveszti meg a helyi viszonyokat nem ismerő oldalszerkesztőket...

Üdv,
Marci

Nem a helyi viszonyok nem ismerete a gond, hanem pont az, hogy csak a (saját) helyi viszonyukat ismerik, a globális (nemzetközi) formát nem. Van rá szabvány, amit lehetne használni, pl. +36 80 018 749.

- ez itu, nem ansi :) (tudom, nevesíti ezt ansi is, ha jól rémlik)
- maricék száma spec megfelel neki, zárójelben trunk szám, az area kódot meg ez a szabvány nem nevesíti, hogy milyen formában kell elválasztani, szerintem a subscriber number része, tippre.
- a ciscos az faszkorbács

"Mielőtt az alkalmazás emeltdíjas hívásokat indítana, engedélyt kér a felhasználótól."

Lassan tényleg ott tartunk, hogy aki hülye, megérdemli.