וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

אפליקציה המתחזה ל-Dubsmash מבקרת בשמכם באתרי פורנו

7.6.2015 / 16:06

האפליקציה, המכונה Dubsmash 2, פותחת חלון גלישה נסתר מהמכשיר שלכם, נכנסת לאתרי פורנו ולוחצת בשמכם על פרסומות. בימים האחרונים נדבקו כ-10,000 משתמשים

אפליקציה מתחזה לדאבסמאש. גוגל פליי, צילום מסך
דומה מדי לאפליקציה האמיתית./צילום מסך, גוגל פליי

יותר מעשרת-אלפים משתמשים גילו שהם גלשו לאתרי פורנו והקליקו על פרסומות באתרים האלה, אחרי שהורידו אפליקציות מתחזות בחנות של גוגל, כך חשפה מעבדת הווירוסים של ESET, חברת אבטחת המידע החמישית בגודלה בעולם.

המשתמשים התקינו אפליקציה שהתחזתה לגרסה שנייה לאפליקציה הפופולארית Dubsmash, המותקנת על יותר מ-50 מיליון מכשירים ניידים ברחבי העולם.

מטרת האפליקציה היא להניב רווחים ליוצריה, שככל הנראה מקבלים תשלום לפי כמות ההקלקות על הפרסומות המוצגות באתרים בעלי התוכן המיני. לאחר ההתקנה, המשתמשים לא מצאו אייקון של Dubsmash ובפועל האפליקציה שהותקנה מנסה להסוות את עצמה בתור לחצן הגדרות או אפליקציית משחק פשוטה.

האפליקציה הזדונית פועלת ברקע כל הזמן וכל 60 שניות היא נכנסת לאתר פורנו ולוחצת על הפרסומת הזמינה באותו אתר, כשהתוכן נטען מבלי להיות מוצג על מסך המשתמש.

יומיים לאחר שהאפליקציה עלתה לחנות האפליקציות היא הוסרה על ידי גוגל, לא לפני שהיא הותקנה על יותר מ-5,000 מכשירים. יום לאחר מכן התוקפים העלו את האפליקציה בשם אחר ( Dubsmash V2 במקום Dubsmash 2) ובימים שלאחר מכן התוקפים העלו שוב ושוב וריאציות שונות של אותה האפליקציה (תשע בסך הכול) והגיעה קצת מעל לעשרת אלפים הורדות לפני שכל האפליקציות הוסרו סופית מהחנות.

איך מזהים אפליקציה מתחזה?

כדי לוודא שאינכם מורידים אפליקציה מתחזה יש לוודא שהאפליקציה מפורסמת על ידי המפתחת הרשמית. בנוסף, שימו לב לכמות ההורדות שכבר יש לאפליקציה וקראו את הביקורות שנכתבו על ידי משתמשים שכבר הורידו אותה.

אין תמונה. צילום מסך, מערכת וואלה!
תודה שתמכת בכל הפרסומות שלי./מערכת וואלה!, צילום מסך

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    1
    walla_ssr_page_has_been_loaded_successfully