Sicherheitsforscher entdeckten noch einen weiteren Android-Trojaner, die Benachrichtigungen verwendet Push-Benutzer dazu verleiten, auf fragwürdige Websites abonnieren. Der Trojaner wird unter dem Android.FakeApp.174 Erkennungsnamen bekannt.
Android.FakeApp.174 im Detail
Android.FakeApp.174 benutzt Google Chrome fragwürdige Websites zu laden, die Nutzer zu Werbe Benachrichtigungen abonnieren, sagte Forscher an der Dr. Netz. Was mit diesem Trojaner meist ärgerlich ist, dass die Meldungen angezeigt, auch wenn der Browser geschlossen wird. So, sie können für Systembenachrichtigungen verwechselt werden, Erhöhung der Chance für die Interaktion. Betroffene Benutzer können Geld und vertrauliche Informationen verlieren, Forscher warnen.
Es wurden mehrere Fälle von Cyber-Kriminellen und Betrügern, die Vorteile der ansonsten nützlichen Web Push-Technologie unter. Betrüger missbrauchen weit die Technologie durch die Verbreitung der Werbung und betrügerischen Benachrichtigungen, die von gehackten oder bösartigen Websites stammen.
Laut dem Bericht der Forscher, Android.FakeApp.174 ist eines der ersten Trojaner, die Angreifer erhöhen die Anzahl der Besucher von betrügerischen Websites und abonnieren Nutzer von Smartphones und Tablet-PCs auf diese Mitteilungen helfen.
Nicht überraschend, der Trojaner mit Hilfe von nützlichen Programmen verteilt. Aber wie funktioniert Android.FakeApp.174 arbeiten?
Sobald der Trojaner gestartet, es wird eine speziell gestaltete Webseite mit dem Chrome-Browser laden. Je nach seinen Parametern, Die Website wird mehrere Umleitungen auf Seiten der verschiedenen verbundenen Programme ausführen. Diese Seiten werden die Benutzer auffordert, Push-Benachrichtigungen zu ermöglichen,, versteckt ihre wahren Absichten unter dem Vorwand der Überprüfungszwecken. Durch dieses Verfahren erhöhen Cyber-Kriminelle die Chancen für eine erfolgreiche Abonnements.
Was geschieht, wenn der Benutzer abonniert hat? Die Websites Senden starten eine große Anzahl von Mitteilungen über verdächtige Natur aus.
Benachrichtigungen sind sichtbar in der Statusleiste des Betriebssystems selbst dann, wenn der Browser geschlossen wird und der Trojaner entfernt wurde. „Der Inhalt kann alles sein, von falschen Meldungen über Cash-Boni oder Übertragungen oder neue Nachrichten auf Social-Media-Anzeigen von Horoskopen, Casinos, Waren und Dienstleistungen, sogar verschiedene „news,“Die Forscher gewarnt.
Es ist wichtig zu beachten, dass die Benachrichtigungen mit Android.FakeApp.174 wie echte aussehen zugehörigen Meldungen von Online-Diensten und Anwendungen auf dem angegriffenen Gerät installiert, wie Logos von Banken, dating-Websites, Nachrichtenagenturen, soziale Netzwerke, Banner. Die Anzahl der eingegangenen Meldungen ist sehr hoch.
Sobald der Benutzer auf eine dieser Meldungen angeklickt, er / sie wird auf eine verdächtige Website weitergeleitet, die Casinos werden die Förderung kann, Wettbüros, verschiedene Google-Play-Anwendungen, Rabatte und Gutscheine, gefälschte Online-Umfragen und Gewinnspiele, Aggregatoren von Partner-Links, und andere Online-Ressourcen, die auf dem Land des Wohnsitzes des Benutzers variieren je, Der Bericht stellte fest.
Sicherheitsforscher glauben, dass Cyber-Kriminelle diese Methode nutzen, wird eine aktivere Rolle in der Zukunft ihre dubiosen Dienstleistungen zu fördern.
Wenn Sie auf diese Mitteilungen abonnieren, Sie können Folgendes tun:
1. Gehen Sie zu den Google Chrome-Einstellungen, wählen Sie „Site-Einstellungen“ und dann „Benachrichtigungen“;
2. Auf der Liste der Websites mit Benachrichtigungen, finden die Website-Adresse, Tipp Es an, und wählen Sie „Clear & Reset“.