快3网投平台—快三网投平台黑客利用三星免费固件程序骗钱,安装量超1000万 | 雷锋网

  • 时间:
  • 浏览:25
  • 来源:彩神网快三-彩神大发快3官方

7月6日消息,Google Play上一名为“Update快3网投平台—快三网投平台s for Samsung”的恶意程序已被超过30000万手机用户下载,其将用户重定向到提供固件下载的网站并收取快3网投平台—快三网投平台费用。

雷锋网(公众号:雷锋网)得知,该恶意软件将被委托人伪装成三星的某个固件更新程序。CSIS集团的恶意软件分析师 Aleksejs Kuprins 称,该程序运行的大量安装显示了用户对获取固件更新以提高其设备性能的极大兴趣。

但实际上,这款固件程序从很久为用户的手机带来任何的性能提升。反之,伪造的程序运行只会在另一个多WebView(Android浏览器)组件中加载updato [。] com网站,进而将用户转移至诈骗平台。

研究人员还发现,一旦打开该网站,用户流量下载时延将被限制在56 KBps,机会下载超时,有些真正的免费固件会频繁指在下载终止的情况表。

“这款恶意软件的运营商使用钓鱼软件的辦法 ,力图让用户下载富含 付费订阅的固件包 ,致使流量受限,使有些应用的下载崩溃。”

据悉,三星固件更新下载的年快3网投平台—快三网投平台度订阅价格为34.99美元,恶意程序运行会询问用户信用卡信息并通过HTTPS将其发送到API端点下updato[。]COM将资金据为己有。

该程序运行还声称都需用为任何网络运营商提供SIM卡解锁,起价为19.99美元,在这些 情况表下,用户都需用挑选绕过GooglePlay订阅付款。

专家指出,该程序运行不富含 任何恶意代码,它都需用被视为骗子用于骗局的工具。

“尽管这些 术语的传统意义从不恶意,但现阶段诸如‘Updates for Samsung’类的应用似乎并这麼 为用户提供更多的价值,除了突显忽视细则的安全风险外。”专家总结道。

Kuprins称,亲戚亲戚朋友建议用户遵循三星设计的下载固件更新程序。也也不说,通过打开Android设备上的“设置”程序运行并导航到“关于手机” - >“软件更新”菜单。有有哪些更新保证直接来自供应商,或者是免费的。”

参考来源:securitycurated

雷锋网原创文章,未经授权禁止转载。详情见转载须知。