گھر سیکیورٹی واچ اس ہفتے کے خطرناک android ڈاؤن لوڈ ، ایپس میں پریمیم ایس ایم ایس خدمات

اس ہفتے کے خطرناک android ڈاؤن لوڈ ، ایپس میں پریمیم ایس ایم ایس خدمات

ویڈیو: دس فنی لمØات جس ميں لوگوں Ú©ÛŒ کيسے دوڑيں لگتی ہيں ™,999 فنی (اکتوبر 2024)

ویڈیو: دس فنی لمØات جس ميں لوگوں Ú©ÛŒ کيسے دوڑيں لگتی ہيں ™,999 فنی (اکتوبر 2024)
Anonim

خراب اینڈرائڈ ایپس غیر متعلقہ صارفین کو اکثر پریمیم ریٹ ایس ایم ایس خدمات کے لئے سائن اپ کرتی ہیں۔ جب آپ اپنے سیل فون کا بل وصول کرتے ہیں تو ، آپ کو نامعلوم خدمات سے غیر واضح چارجز نظر آتے ہیں۔ ان پریمیم ریٹ خدمات کو منسوخ کرنا ایک متوجہ عمل ہوتا ہے۔

سیکیورٹی واچ مٹھی بھر سیکیورٹی کمپنیوں کے ساتھ شراکت میں ہے جو کچھ خطرناک ایپس کو نمایاں کرنے کے لئے گوگل پلی اور تیسری پارٹی کے بازاروں میں ایپس کی نگرانی کرتی ہے۔ اس ہفتے ، توجہ ان ایپس پر مرکوز ہے جو صارفین کو ایس ایم ایس سروسز کے لئے سائن اپ کرتے ہیں ، جیسا کہ اپتھورٹی نے شناخت کیا ہے۔

فارما

فارما ایک کاشتکاری کا کھیل ہے جہاں آپ سبزیاں جمع کررہے ہیں۔ اپتھورٹی کے سی ٹی او ، کیون واٹکنز نے ، سیکیورٹی واچ کو بتایا کہ جب اپتھورٹی نے اس مخصوص ایپ کو کسی تیسری پارٹی کی سائٹ پر پایا ، تو ایسا لگتا ہے کہ یہ گوگل پلے پر ایک وقت میں دستیاب تھا۔ ہمارے پاس اس بارے میں کوئی خاص معلومات نہیں ہے کہ ہوسکتا ہے کہ یہ ایپ گوگل پلے پر کب ہوگی ، لیکن اگر آپ کو کسی وقت یہ گیم انسٹال کرنا یاد ہے تو ، ہم آپ کو مشورہ دیتے ہیں کہ اسے فوری طور پر ہٹائیں۔

وہ صارفین جو اپنے ورچوئل فارم کے ل buy چیزیں خریدنا چاہتے ہیں ان سے پریمیم ایس ایم ایس نمبروں کا استعمال کرکے وصول کیا جاتا ہے۔ جبکہ خدمت کی شرائط دراصل اس بات کا تذکرہ کرتی ہیں کہ صارف پریمیم ریٹ ایس ایم ایس سروس پر دستخط کیا جائے گا ، واٹکنز نے کہا کہ اس معلومات کو نیچے سے نیچے دفن کردیا گیا ہے۔

جعلی براؤزر

جعلی براؤزر دیگر ایپس سے تھوڑا مختلف ہے کیونکہ یہ دراصل ایک موبائل ویب سائٹ ہے نہ کہ ایک مقامی اینڈرائڈ ایپ۔ ایپ نظر آتی ہے اور محسوس کرتی ہے جیسے آئی او ایس ایپ ، اور ایک بار انسٹال ہوجانے کے بعد ، صارف کو پریمیم ریٹ کی ایس ایم ایس سروس کے لئے سائن اپ کرتی ہے۔

چونکہ یہ ایک موبائل سائٹ ہے ، لہذا ایپ اسٹورز کے بارے میں فکر کرنے کی ضرورت نہیں ہے۔ صارف اس سائٹ کا سامنا کسی اسپیم پیغام سے یا کسی دوسری ایپ میں دکھائے گئے کسی موبائل اشتہار پر کسی لنک پر کلک کرکے کرسکتے ہیں۔ واٹکنز نے کہا کہ صارف کو "نیا براؤزر انسٹال کرنے" کا اشارہ کیا جاسکتا ہے جو "فکسڈ نازک غلطیاں" اور "صفحات کو 3 گنا تیزی سے لوڈ کرتا ہے۔"

واٹکنز نے کہا ، 'یہ' جعلی انسٹالر 'لینے کا ایک انوکھا فائدہ ہے ، جو موبائل براؤزر کے اندر ایک ایپ کے بطور نقاب پوش ہے۔

ایک بار کلک کرنے کے بعد ، یہ موبائل براؤزر کے اندر چلتا ہے ، اور صارف سے فون نمبر داخل کرنے کو کہتے ہیں۔ اس کے بعد صارف پریمیم ریٹ کے ایس ایم ایس سروائس پر سائن اپ ہوتا ہے۔

میلویئر کی نئی قسم

اس ہفتے کے شروع میں ، کاسپرسکی لیب کے محققین نے ایک نیا میلویئر نمونہ کی نشاندہی کی تھی جس نے SMS پیغامات بھیجے تھے۔ ڈبڈ اوباڈ ، یہ خاص میلویئر پریمیم ریٹ نمبروں پر ایس ایم ایس بھیج سکتا ہے ، اضافی بدنیتی پر مبنی ایپس کو ڈاؤن لوڈ اور انسٹال کرسکتا ہے ، اور ریموٹ حملہ آوروں کو کنسول کے ذریعے کوڈ پر عمل درآمد کرنے دیتا ہے۔

ظاہر ہوتا ہے کہ لوڈ ، اتارنا Android آپریٹنگ سسٹم میں کمزوری کا استحصال کرتے ہیں۔ کسپرسکی لیب کے مطابق ، گوگل کو پہلے ہی اس مسئلے کے بارے میں مطلع کیا جاچکا ہے۔

کاسپرسکی لیب کے ایک سینئر مالویر تجزیہ کار ، ڈینس میسلنیکوف نے سیکیورٹی واچ کو بتایا کہ محققین نے اوباد میلویئر کے ساتھ تین مختلف ایپس دیکھی ہیں ، لیکن گوگل پلی میں اواباد سے متاثرہ ایپس کا کوئی ثبوت نہیں ملا ہے۔

اس ہفتے کے خطرناک android ڈاؤن لوڈ ، ایپس میں پریمیم ایس ایم ایس خدمات