>> サイバーニュース > UltimaSMS Premium Scam Campaign Targets Millions of Android Users
サイバーニュース

UltimaSMSプレミアム詐欺キャンペーンは数百万人のAndroidユーザーをターゲットにしています

ultimasms-scam-campaign-sensorstechforum

セキュリティ研究者はグローバルを検出しました, 活用する大規模なプレミアムSMSキャンペーン 151 ダウンロードされた悪意のあるAndroidアプリ 10.5 百万回. キャンペーンの最終目標, UltimaSMSと呼ばれる, ユーザーをだまして、知らないうちに同意なしにプレミアムサブスクリプションサービスに誘導することです.




UltimaSMSキャンペーン: Instagramを介して宣伝された悪意のあるAndroidアプリ, チクタク, とFacebook

アバストの研究者JakubVavraによると, さまざまなアプリがTikTokおよびInstagramチャネルを介して宣伝されました. 研究者が発見した偽のアプリはカテゴリに属しています, 「カスタムキーボード, QRコードスキャナー, ビデオおよび写真編集者, スパムコールブロッカー, カメラフィルター, とゲーム, とりわけ。」

「UltimaSMSはグローバルキャンペーンのようです, センサータワーからの洞察によると, モバイルアプリのマーケティングインテリジェンスとインサイトの会社, アプリはユーザーによって上からダウンロードされています 80 国,」研究者は付け加えた. アプリをダウンロードしたユーザーの一般的な数は中東です, エジプトなどの国を含む, サウジアラビア, パキスタン, 続いて米国とポーランドのユーザー. 最も初期のサンプルは5月にさかのぼります 2021. でも, UltimaSMSの新しいサンプルが今月初めにリリースされました, 詐欺行為が進行中であることを意味します, アバストは指摘しました.

UltimaSMS詐欺キャンペーンはどのように機能しますか?

アプリの1つがユーザーのAndroidデバイスにインストールされたら, デバイスの場所を確認します, IMEI番号 (International Mobile Equipment Identity), と電話番号. 次に、アプリは詐欺に適用する言語と国の市外局番を「決定」します.

「ユーザーがアプリを開くと, 画面, デバイスが設定されている言語でローカライズ, 電話番号の入力を求める, 場合によっては, アプリの宣伝目的にアクセスするためのメールアドレス," レポート 言った.

キャンペーンがFacebookの広告チャネルを通じて配布されたことも注目に値します, インスタグラム, とTikTok. これらの特定のソーシャルメディアプラットフォームのユーザーをターゲットにした多数のキャッチーなビデオ広告は、キャンペーンの量と影響を物語っています, そして、その背後にある悪意のある攻撃者が「ダウンロードを増やすために資金を費やしている」ことを証明します。

これは、セキュリティ研究者によって検出された最初のそのようなキャンペーンではありません. Zimperium zLabsは最近、GriftHorseの悪意のあるキャンペーンの発見を明らかにしました.

悪質なAndroidトロイの木馬, GriftHorseと呼ばれ、積極的なモバイルプレミアムサービスキャンペーンに隠されて、数億ユーロを盗んだ. トロイの木馬は、悪意のあるAndroidアプリケーションを使用して、ユーザーの操作を活用し、リーチと感染を拡大していました。.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します