Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Infractorii cibernetici folosesc Darknet pentru a vinde aplicații rău intenționate pe Google Play
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Infractorii cibernetici folosesc Darknet pentru a vinde aplicații rău intenționate pe Google Play

Curierul Național
Autor
Curierul Național
Publicat 11 aprilie 2023
Distribuie
Foto: www.freepik.com

Experții Kaspersky, care analizează ofertele de aplicații rău intenționate de pe Google Play pentru vânzarea pe Darknet, au descoperit că aplicațiile mobile rău intenționate și conturile de dezvoltatori de magazine sunt vândute pentru sume de până la 20.000 de dolari. Folosind Kaspersky Digital Footprint Intelligence, cercetătorii au colectat exemple de pe nouă forumuri Darknet diferite, în care se practică modalitățile de vânzare și cumpărare de bunuri și servicii legate de malware. Raportul scoate în evidență modul în care amenințările vândute pe Darknet apar pe Google Play și, de asemenea, dezvăluie ofertele disponibile, gama de prețuri și caracteristicile legate de comunicare și acordurile între infractorii cibernetici.

Chiar dacă magazinele oficiale de aplicații sunt supravegheate cu strictețe, serviciile de moderare nu pot depista întotdeauna aplicațiile rău intenționate înainte de a fi încărcate pe platformă. În fiecare an, o gamă largă de aplicații rău intenționate sunt șterse de pe Google Play numai după ce victimele au fost infectate. Infractorii cibernetici se adună pe Darknet – o întreagă lume digitală underground cu propriile reguli, prețuri de piață și instituții reputaționale – pentru a cumpăra și a vinde aplicații rău intenționate de pe Google Play, funcții suplimentare pentru a face upgrade și chiar pentru a-și promova creațiile.

La fel ca pe forumurile legitime pentru vânzarea mărfurilor, există și diverse oferte Darknet pentru diferite nevoi, dar și pentru clienți cu bugete diferite. Pentru a publica o aplicație rău intenționată, infractorii cibernetici au nevoie de un cont Google Play și de un cod de descărcare (Google Play Loader). Un cont de dezvoltator poate fi cumpărat ieftin, cu 200 USD și uneori chiar și cu 60 USD. Costul încărcărilor rău intenționate variază între 2.000 USD și 20.000 USD, în funcție de complexitatea programelor malware, de noutatea și prevalența codului rău intenționat, precum și de funcțiile suplimentare.

Exemplu de ofertă pentru o aplicație rău intenționată pe Google Play

Cel mai adesea, malware-ul distribuit este ascuns sub forma unor instrumente tip tracker pentru criptomonede, aplicații financiare, scanere de coduri QR și chiar aplicații de dating. Infractorii cibernetici evidențiază, de asemenea, câte descărcări are versiunea legitimă a aplicației respective, ceea ce înseamnă câte victime potențiale pot fi infectate prin actualizarea aplicației și adăugarea de cod rău intenționat la aceasta. Cel mai frecvent sugestiile specifică 5.000 de descărcări sau mai mult.

Infractorul cibernetic vinde o amenințare pe Google Play, ascunsă sub masca unui tracker pentru criptomonede

Pentru o taxă suplimentară, infractorii cibernetici pot masca codul aplicației pentru a-l face mai greu de detectat de către soluțiile de securitate cibernetică. Pentru a crește numărul de descărcări către o aplicație rău intenționată, mulți atacatori oferă, de asemenea, achiziționarea de instalări – direcționând traficul prin reclamele Google și atrăgând mai mulți utilizatori să descarce aplicația. Instalările costă diferit pentru fiecare țară. Prețul mediu este de 0,50 USD, cu oferte variind de la 0,10 USD la aproape 1 dolar. Într-una dintre ofertele descoperite, reclamele pentru utilizatori din SUA și Australia au costat cel mai mult – 0,80 USD.

Prima țară din Europa care ar putea interzice aplicația TikTok. Ce a condus la această decizie
9 ianuarie 2023

Atacatorii oferă trei tipuri de servicii: pentru o parte din profitul final, chirie și achiziționarea integrală, fie a unui cont, fie a unei amenințări. Unii vânzători chiar organizează licitații pentru a-și vinde bunurile, deoarece mulți dintre aceștia limitează numărul de loturi vândute. De exemplu, pentru o ofertă găsită prețul de pornire a fost de 1.500 USD, cu pași incrementali de 700 USD în licitație, iar blitzul – achiziția instantanee pentru cel mai mare preț – a fost de 7.000 USD.

Vânzătorii Darknet se pot oferi, de asemenea, să publice aplicația rău intenționată pentru cumpărător, astfel încât acesta să nu interacționeze direct cu Google Play, dar să poată primi de la distanță toate datele detectate ale victimelor. Poate părea că, într-un astfel de caz, dezvoltatorul poate înșela cu ușurință cumpărătorul, dar este obișnuit printre vânzătorii Darknet să-și păstreze și să-și mențină reputația, să promită garanții sau să accepte plata după ce termenii acordului au fost finalizați. Pentru a reduce riscurile atunci când fac tranzacții, infractorii cibernetici recurg adesea la serviciile intermediarilor dezinteresați, cunoscute sub numele de „escrow” – acestea pot deveni servicii speciale, susținute de o platformă ascunsă sau de o terță parte care nu este interesată de rezultatele tranzacției.

Găsiți mai multe exemple de amenințări de pe Google Play vândute pe Darknet în raportul complet pe Securelist.

Pentru a fi protejat de orice tip de amenințare mobilă, Kaspersky recomandă:

Inetum accelerează pe piețele transversale de Data și Cloud și își consolidează parteneriatul cu Snowflake
18 ianuarie 2022
  • Verificați permisiunile aplicațiilor pe care le utilizați și gândiți-vă cu atenție înainte de a permite accesul unei aplicații la datele personale, mai ales când vine vorba de permisiuni cu risc ridicat, cum ar fi permisiunea de a utiliza Serviciile de acces. Singura permisiune de care are nevoie o aplicație tip lanternă este chiar lanterna (blitzul) dispozitivului (care nici măcar nu implică accesul la cameră).
  • O soluție de securitate fiabilă vă poate ajuta să detectați aplicațiile rău intenționate și adware-ul înainte ca acestea să inițieze acțiuni periculoase pe dispozitivul dumneavoastră.
  • Utilizatorii iPhone au unele comenzi de confidențialitate oferite de Apple și pot bloca accesul aplicațiilor la fotografii, contacte și funcții GPS, dacă consideră că aceste permisiuni nu sunt necesare.
  • Actualizați sistemul de operare și aplicațiile importante pe măsură ce devin disponibile actualizări. Multe probleme de siguranță pot fi rezolvate prin instalarea de versiuni actualizate de software
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Gaura din buget nu este, de fapt, o gaură
Articolul următor Românii care intră în concediu medical ar putea fi verificați acasă de poliție
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Filme de festival sau independente versus mainstream
Cultură și Educație Opinii
Poezie şi apologie
Cultură și Educație
Federația Patronatelor din Turismul Românesc la ITB Berlin
Turism

RSS Știri Financiare

  • Livrările de locuințe noi, la cel mai redus nivel din ultimii opt ani. Cerere în scădere
  • Lime introduce un abonament lunar. Cât costă și unde este disponibil
  • City Grill, afaceri de 90 milioane euro în 2025. Investiții în locații iconice
  • Fabi Total Grup a închiriat 4.700 metri pătrați în CTPark Bucharest South
IT

Apple, sub presiunea dobânzilor și a competiției din China

5 minute
HR

Aproape 80% dintre angajați folosesc instrumente AI la job

5 minute
IT

O treime dintre utilizatorii de Internet și-ar vinde datele personale unei persoane necunoscute

4 minute
IT

Piața serviciilor de acces la internet în bandă largă, concurențială

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?