แอพจัดเก็บข้อมูลบนคลาวด์ยอดนิยมซ่อนความประหลาดใจที่ไม่ดี

แอพจัดเก็บข้อมูลบนคลาวด์ยอดนิยมซ่อนความประหลาดใจที่ไม่ดี

บริษัทเทคโนโลยีมือถือ Upstream ค้นพบว่าแอป 4shared ยอดนิยมทำให้เกิดกิจกรรมพื้นหลังที่น่าสงสัยบนอุปกรณ์ Android โดยการแสดงโฆษณาที่มองไม่เห็น สร้างการคลิกปลอม และการซื้อบริการดิจิทัลระดับพรีเมียมในขณะที่ส่งการดู การคลิก และการซื้อจริงไปยังเครือข่ายโฆษณา Secure-D แพลตฟอร์มความปลอดภัยของบริษัท ประสบความสำเร็จในการตรวจจับและบล็อกธุรกรรมมือถือที่น่าสงสัยมากกว่า 114 ล้านธุรกรรมที่เปิดตัวโดยแอปจากอุปกรณ์มือถือ 2 ล้านเครื่องใน 17 ประเทศ หาก Upstream ไม่ได้บล็อกธุรกรรมเหล่านี้ ผู้ใช้จะสมัครรับบริการดิจิทัลระดับพรีเมียม ซึ่งอาจมีค่าใช้จ่ายที่ไม่พึงประสงค์สูงถึง 150 ล้านยูโร กิจกรรมที่น่าสงสัยซึ่งยังคงดำเนินอยู่ ส่วนใหญ่กระจุกตัวอยู่ในบราซิล ในขณะที่อินโดนีเซียและมาเลเซียเป็นตลาดอื่นๆ ที่ได้รับผลกระทบมากที่สุด Guy Krief ซีอีโอของ Upstream ให้ข้อมูลเพิ่มเติมเกี่ยวกับการค้นพบของบริษัท โดยระบุว่า: "ความซับซ้อนที่เพิ่มขึ้นของมัลแวร์ที่ปลอมตัวอยู่ในรูปแบบของแอปพลิเคชันที่ดูเหมือนไม่เป็นพิษเป็นภัยและมักจะได้รับความนิยมอย่างมาก รวมถึงขนาดของปัญหา ไม่มีตัวตนในมือถือ ระบบนิเวศไม่เสียหาย ความน่าเชื่อถือและรายได้ของพวกเขากำลังถูกกัดกร่อนตั้งแต่นักพัฒนาแอปไปจนถึงเครือข่ายโฆษณา ผู้ลงโฆษณา ผู้เผยแพร่โฆษณา และมัลแวร์ ผู้ให้บริการมือถือส่วนใหญ่รับผิด ในขณะที่ผู้บริโภค ไม่เพียงแต่พวกเขายังคงไม่ได้รับการปกป้องและไม่ซับซ้อนเท่านั้น แต่พวกเขายังถูกคาดหวังอีกด้วย เรียกเก็บเงิน การฉ้อโกงโฆษณาบนมือถือซึ่งเป็นอุตสาหกรรมที่มีมูลค่าถึง 40 หมื่นล้านยูโรจะส่งผลดีเว้นแต่การรักษาความปลอดภัยบนมือถือจะกลายเป็นสิ่งสำคัญสำหรับอุตสาหกรรมนี้ "

4shared

4shared เป็นแอปยอดนิยมและได้รับการจัดอันดับสูงสำหรับ Android ที่ให้ผู้ใช้สามารถจัดเก็บและแชร์ไฟล์วิดีโอและเสียง แอปนี้มียอดดาวน์โหลดมากกว่า 100 ล้านครั้งบน Play Store และอยู่ในอันดับที่ 4 ในหมวดหมู่นี้ในออสเตรีย อันดับที่ 5 ในอิตาลี และอันดับที่ 100 ในสวิตเซอร์แลนด์ ในเดือนเมษายนของปีนี้ แอปดังกล่าวถูกลบออกจาก Play Store อย่างกะทันหันและแทนที่ในวันถัดไป แทนที่จะอัปเดตแอป นักพัฒนาได้แนะนำแอปใหม่ที่ยังคงรักษาไอคอน 4shared ดั้งเดิมไว้ มีการดาวน์โหลดแอปพลิเคชั่นใหม่แล้วมากกว่า 4 ล้านครั้ง และไม่มีรหัสที่เกี่ยวข้องกับกิจกรรมที่น่าสงสัย อย่างไรก็ตาม ผู้ใช้มากกว่า 4 ล้านคนที่ติดตั้ง 4shared เวอร์ชันก่อนหน้ายังคงกังวลอยู่ แบบสำรวจ Secure-D พบว่าแอป XNUMXshared รุ่นเก่ามีชุดพัฒนาซอฟต์แวร์ (SDK) พร้อมด้วยลิงก์ที่เข้ารหัสและฝังไว้เพื่อควบคุมและควบคุมเซิร์ฟเวอร์ที่เข้าถึงโฆษณาออนไลน์ผ่านชุดการเปลี่ยนเส้นทาง จากนั้นแอปพลิเคชันจะดาวน์โหลดไฟล์ JavaScript ที่ทำให้เกิดการคลิกอัตโนมัติและตั้งค่าคุกกี้เพื่อพิจารณาว่าในอดีตมีการสร้าง "การคลิก" สำหรับโฆษณาหนึ่งๆ หรือไม่ แอปพลิเคชันยังส่งข้อมูลส่วนบุคคลไปยังเซิร์ฟเวอร์ต่าง ๆ ที่ตั้งอยู่ในหมู่เกาะบริติชเวอร์จินและสหรัฐอเมริกาหลังจากได้รับความยินยอมจากผู้ใช้ Secure-D ยังค้นพบว่า XNUMXshared พยายามซ่อนตัวตนของตนในขณะที่ดำเนินกิจกรรมที่น่าสงสัยโดยใช้ชื่อของแอปพลิเคชันที่ถูกกฎหมาย หากติดตั้ง XNUMXshared บนอุปกรณ์ของคุณ ขอแนะนำให้ถอนการติดตั้งทันที และผู้ที่ต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับเหตุการณ์ดังกล่าวสามารถดูรายงานฉบับเต็มเกี่ยวกับการสืบสวนได้