gelen güvenlik ekibi Microsoft’un 365 Defender Araştırması Taahhüt, şimdiye kadar tasarlanmış en tehlikeli yöntemlerden biriyle – kendi iradesiyle ücretli hizmetlere abone olmak – zor kazanılmış paranızı çalmayı amaçlayan yeni bir tür para kapma amaçlı Android kötü amaçlı yazılım keşfetti.

Sözde dolandırıcılık yöntemi, sizi mobil İnternet’e bağlayan ve operatörünüzün Spotify ve hatta HBO Max gibi yasal hizmetler için sizden ücret almak için kullandığı eski Kablosuz Uygulama Protokolü (WAP) protokolünü kullanır.

Bir Wi-fi ağı bağlantısı kesildiğinde, yeni kötü amaçlı yazılım bir abonelik sayfası açar ve gerekli olan tek kullanımlık şifreler de dahil olmak üzere bilgilerinizi doldurur. Bu, kısa mesaj servisleri geçici olarak devre dışı bırakıldığında gerçekleşir, bu nedenle aylık telefon faturanızı alıp şaşırana kadar herhangi bir abonelik bildirimi almazsınız.

Alternatif olarak, bakmadan ödeme yaparsınız ve dolandırıcılık aylarca devam eder. Android kötü amaçlı yazılımı, gereksiz izinlerin arkasına saklanarak, şüpheli olmayan kullanıcıya ortalama bir hizmet gibi görünecek şekilde yazılmıştır.

Android API seviye 28 (Android 9.0) veya daha düşük seviyeyi hedefleyen ücretli dolandırıcılık kötü amaçlı yazılım çeşitleri, WifiManager sınıfının setWifiEnabled yöntemini çağırarak Wi-Fi’yi devre dışı bırakır. Bu çağrı için gereken izinler ACCESS_WIFI_STATE ve CHANGE_WIFI_STATE’dir. Her iki izin için de koruma seviyesi normal olarak ayarlandığından sistem tarafından otomatik olarak onaylanır.,” diyor Microsoft’un araştırmacısı.

Araştırmacılar, tamamen alakasız bir şey yapmak için tasarlanmış bir uygulama kısa mesaj izinleri isterse, bunun derhal şüphe seviyenizi yükseltmesi gerektiğini söyleyin. Microsoft, yeni ücretli dolandırıcılık Android kötü amaçlı yazılımını önlemenin en iyi yolunun, yalnızca Android 10 veya sonraki bir sürümü olan bir telefonu çalıştırmak olduğunu söylüyor.

Android 9’a kadar, bu tür uygulamalar fark edilmeden ortadan kaybolabilir, bu nedenle daha eski bir Android sürümü kullanıyorsanız, telefonunuzu güncellemeniz daha iyi olur veya artık herhangi bir güncelleme yoksa, en azından bir tür güvenlik yükleyin. üzerine uygulama.



telefon-1