Categorias: Sem categoria

Aplicativos Android fraudulentos removidos pelo Google continuam roubando usuários

Pesquisadores da Zimperium zLabs, uma empresa de segurança cibernética, descreveram uma campanha fraudulenta da Dark Herring que distribuiu 470 aplicativos pela Google Play Store. No momento, todos eles foram removidos pelo Google.

Fonte da imagem: Gerd Altmann / pixabay.com

A maioria desses aplicativos era de entretenimento e todos eles ofereciam aos usuários o registro para serviços “premium”. Quando um usuário se registrava, o dinheiro era debitado de sua conta pessoal com uma operadora de celular (quantidades relativamente pequenas – até US$ 15) usando a tecnologia DCB (Direct Carrier Billing).

«O público-alvo do ataque foram os assinantes de telefonia móvel em tarifas pós-pagas, que realmente utilizam o sistema de pagamento DCB. Eles nem desconfiavam que os pedidos eram “pagos” pelo menos até o momento em que receberam uma fatura da operadora. Em alguns casos, não era um pagamento único, mas uma assinatura com débito regular de fundos.

Os invasores não podem negar sua ingenuidade: os aplicativos não continham código malicioso, o que significa que não foi fácil detectar um ataque fraudulento em massa. Algumas das vítimas, observaram os pesquisadores, prestaram atenção a um saque a descoberto suspeito na conta somente após alguns meses. No total, os aplicativos da lista foram baixados 105 milhões de vezes por usuários em 70 países. O Zimperium zLabs classificou a campanha fraudulenta da Dark Herring como uma das mais longas da história. O Google já removeu todos esses aplicativos da Play Store, embora muitos deles ainda estejam disponíveis em lojas de aplicativos de terceiros. Especialistas estimam que os atacantes já ganharam centenas de milhões de dólares com este projeto.

avalanche

Postagens recentes

A Anthropic lançou o Claude Cowork, uma solução de compartilhamento autônomo de arquivos com IA para macOS.

A Anthropic lançou uma nova funcionalidade para seu assistente de IA, Claude, chamada Claude Cowork.…

18 minutos atrás

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

4 horas atrás

Meta visa centenas de gigawatts para IA: Zuckerberg lança o projeto de ponta Meta Compute

O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…

5 horas atrás

O Windows 11 oculta quais drivers instala — a Microsoft promete corrigir o problema.

Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…

5 horas atrás

Disco Elysium, Blue Prince, Return of the Obra Dinn e muito mais: o Festival de Detetives do Steam convida você a caçar descontos.

Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…

6 horas atrás

A Apple escolheu o Gemini do Google para criar uma Siri nova e mais inteligente.

A Apple anunciou uma parceria plurianual com o Google, na qual seu modelo de IA…

7 horas atrás