Car-tech

New Android Malware Texts Premium-rate Numbers

How to Block Unwanted Text Messages

How to Block Unwanted Text Messages
Anonim

يقول الباحثون في شركة الحماية الروسية كاسبرسكي لاب أنهم اكتشفوا أول برنامج خبيث يستهدف نظام تشغيل الهواتف المحمولة بنظام أندرويد من جوجل.

التطبيق يتنكر كمشغل وسائط ، وفقا لما نشرته مدونة كاسبرسكي. ولكن إذا تم تثبيته ، يبدأ التطبيق المارق بإرسال الرسائل القصيرة SMS (خدمة الرسائل القصيرة) سراً إلى رقم سعر ممتاز يفترض أنه يخص المتطفلين الذين قاموا بإنشائه.

كانت هناك حالات معزولة من برامج التجسس التي تعمل على نظام Android الأساسي ، نظام تشغيل محمول مفتوح المصدر تم إنشاؤه بواسطة Google. ولكن تطبيق مشغل الوسائط المزيف ، الذي أطلق عليه كاسبرسكي لقب "Trojan-SMS.AndroidOS.FakePlayer.a" ، هو أول شخص يعتقد أنه يستهدف على وجه التحديد نظام Android.

[اقرأ المزيد: كيفية إزالة برامج ضارة من جهاز كمبيوتر يعمل بنظام Windows]

"توصي شركة" كاسبرسكي لاب "بأن يهتم المستخدمون عن كثب بالخدمات التي يطلبها التطبيق عند تركيبها". "يشمل ذلك الوصول إلى الخدمات ذات الأسعار الإضافية التي تفرض رسومًا على إرسال الرسائل القصيرة وإجراء المكالمات."

يطلق على التطبيق ببساطة اسم "مشغل الأفلام" ، وفقًا لشركة Lookout ، وهي شركة تصنع برامج الأمان وإدارة الهاتف المحمول. يبدو أن البرمجيات الخبيثة تحذر المستخدمين من أنه قد يتم محاسبتهم على الرسائل القصيرة إذا قاموا بتثبيتها. تكلفة الرسائل القصيرة "عدة دولارات" ، قالت مدونة Lookout.

اقترح Lookout أن مستخدمي Android تحقق من أذونات تطبيقات مشغل الوسائط وإبطال أي ذكر لرسوم الرسائل القصيرة. قد لا تنتشر البرمجيات الخبيثة بعيدًا ، مع ذلك ، لعدة أسباب.

"حتى الآن ، لم يؤثر ذلك إلا على مستخدمي الهواتف الذكية العاملة بنظام Android في روسيا ولا يعمل إلا على الشبكات الروسية" ، كما يقول Lookout. "على حد علمنا ، ليس هناك ما يدل على أن هذا التطبيق موجود في سوق Android."

قال Google في بيان أن المستخدمين يشاهدون شاشة بعد تنزيل تطبيق يشرح المعلومات والموارد التي يمكن للتطبيق الوصول إليها ، مثل رقم هاتفهم أو وظيفة الرسائل القصيرة.

"يجب على المستخدمين الموافقة بشكل صريح على هذا الوصول من أجل متابعة التثبيت ، وقد يقوموا بإلغاء تثبيت التطبيقات في أي وقت" ، قال جوجل. "ننصح المستخدمين دائمًا بتثبيت التطبيقات التي يثقون بها فقط. وبشكل خاص ، يجب على المستخدمين توخي الحذر عند تثبيت التطبيقات خارج Android Market."

كدفاع آخر ضد هذه البرامج الضارة ، يمكن للمستخدمين تعيين هواتفهم لتنزيل التطبيقات الموجودة فقط في Android Market

لم تتأثر الأجهزة الجوالة بالبرامج الضارة إلى الحد الذي يصل إليه حجم أنظمة تشغيل سطح المكتب مثل Windows ، ولكن محللي الأمان قالوا إنهم يتوقعون التغيير مع استخدام الهواتف الذكية على نطاق أوسع واكتساب المزيد من القدرات.

Last العام ، حللت تريند مايكرو قطعة من البرمجيات الخبيثة المحمولة المعروفة باسم "الفضاء مثير" ، والتي تعمل على أجهزة نظام التشغيل سيمبيان S60. ترسل الهواتف المصابة رسائل قصيرة للجميع في قائمة الاتصال بالهاتف مع وصلة إلى موقع على شبكة الإنترنت. إذا نقر أحد الأشخاص على الرابط ، فستتم مطالبتهم بتثبيت Sexy View ، الذي يزعم أنه يقدم محتوى مرتبطًا بالمواد الإباحية.

في عام 2005 ، تم استهداف Symbian Series 60 OS بواسطة Comwar ، وهي الدودة التي تنتشر عبر Bluetooth و MMS (خدمة الرسائل متعددة الوسائط). تم اكتشاف أول برنامج خبيث محمول للربح ، Redbrowser ، في عام 2006.

استخدم Redbrowser حيلة الهندسة الاجتماعية مكتوبة باللغة الروسية لإغراء المستخدمين لتثبيتها يدويا ، مما يحد من معدل انتشاره. أرسلت البرمجيات الخبيثة رسائل قصيرة إلى رقم هاتف يتقاضى حوالي 6 دولارات أمريكية لكل رسالة ، واستهدف حتى أجهزة الهواتف المحمولة ذات المستوى الأدنى التي تقوم بتشغيل برنامج J2ME (Java 2 Mobile Edition) ، والذي كان يعمل في ذلك الوقت على ما يقرب من مليار جهاز من البائعين مثل نوكيا ، موتورولا و Research in Motion.