Σάββατο, 16 Δεκέμβριος 2017, 3:16 πμ

Εφαρμογές που υπόσχονταν cheats στο Minecraft αφαιρέθηκαν από το Google Play

minecraft cheats title

Εκατοντάδες χιλιάδες χρήστες του Διαδικτύου ξεγελάστηκαν και «κατέβασαν» μέσω του Google Play εφαρμογές που υπόσχονταν «cheats» (συμβουλές και κόλπα) για το δημοφιλέστατο παιχνίδι Minecraft, και στη συνεχεία εν αγνοία τους γράφτηκαν συνδρομητές σε υπηρεσίες SMS μηνυμάτων υψηλής χρέωσης.

«Τους τελευταίους 9 μήνες», αναφέρει στο Softpedia ο Lukas Stefanko της ESET, «εντοπίστηκαν τουλάχιστον 33 τέτοιες εφαρμογές, που στο σύνολό τους εγκαταστάθηκαν σε 2,8 εκατομμύρια συσκευές».

minecraft 1

Εγγραφή σε συνδρομητικές υπηρεσίες υψηλής χρέωσης

Μετά την εγκατάσταση των απατηλών – όπως αποδείχθηκε – εφαρμογών, οι χρήστες ουδέποτε απέκτησαν πρόσβαση σε πληροφορίες που θα τους επέτρεπαν να «κλέψουν» στο παιχνίδι. Αντίθετα, η οθόνη της φορητής τους συσκευής (smartphone ή tablet) κατακλυζόταν από διαφημιστικά μηνύματα και banners που τους ενημέρωναν ότι η συσκευή τους έχει μολυνθεί από κακόβουλο λογισμικό και τους παρείχαν link ιστοσελίδων ώστε να καταφέρουν να διορθώσουν το πρόβλημα.

Ο Stefanko επεσήμανε ακόμα ότι, προκειμένου να γίνει πιστευτό το μήνυμα για το κακόβουλο λογισμικό, οι κυβερνοεγκληματίες χρησιμοποίησαν ονόματα γνωστών εταιρειών που δραστηριοποιούνται στον τομέα των mobile antivirus.

minecraft 2

Φυσικά, όποιος χρήστης ακολουθούσε το link – πιθανότατα από το φόβο μόλυνσης της συσκευής του – καλούνταν να εγγραφεί σε συνδρομητικές υπηρεσίες υψηλής χρέωσης, και τελικά να πληρώσει μέχρι και 5 ευρώ την εβδομάδα για τις «υπηρεσίες που θα λάμβανε» – και που τελικά καμία σχέση με το Minecraft δεν είχαν.

Μάλιστα, για να παρακάμπτουν τους ελέγχους του Google Play, αναφορικά με την αποστολή και λήψη μηνυμάτων SMS, οι κυβερνοεγκληματίες κατάφεραν να πείθουν τους χρήστες να στέλνουν μόνοι τους μηνύματα SMS ώστε να λαμβάνουν τον απαραίτητο κωδικό ενεργοποίησης του antivirus λογισμικού που προμηθεύονταν. Βέβαια, ανάλογα με την χώρα του κάθε χρήστη, φρόντιζαν ώστε τα μηνύματα να εμφανίζονται και στην αντίστοιχη γλώσσα.

Οι χρήστες δεν έδωσαν σημασία στις «κακές βαθμολογίες»

Η πρώτη κακόβουλη εφαρμογή για τα «cheat» του Minecraft εντοπίστηκε από τον ερευνητή ασφαλείας στο Google Play τον Αύγουστο του 2014. Αξιοσημείωτο είναι το γεγονός ότι, παρόλο που οι κριτικές και τα σχόλια των χρηστών ήταν απόλυτα αρνητικά, ο αριθμός των χρηστών που την είχαν εγκαταστήσει άγγιζε τις 500 χιλιάδες. Η Google αμέσως ενημερώθηκε για το κακόβουλο περιεχόμενο και προχώρησε στην αφαίρεση των εφαρμογών από το ηλεκτρονικό της κατάστημα.

Για να αντιμετωπίσει η Google παρόμοια φαινόμενα, εφαρμόζει πλέον ένα νέο σύστημα ελέγχου, πριν οι εφαρμογές τεθούν στη διαθεσιμότητα του κοινού, όπου ειδικοί κρίνουν αν ένα «προϊόν» ανταποκρίνεται στην πολιτική υπηρεσιών για τους developers των εφαρμογών, αν περιέχει κακόβουλο κώδικα ή προσπαθεί με οποιοδήποτε τρόπο να παραπλανήσει τους χρήστες. Την ανακοίνωση για τη διαδικασία ελέγχων είχε ανακοινώσει η Google τον περασμένο Μάρτιο.

Εκατοντάδες χιλιάδες χρήστες του Διαδικτύου ξεγελάστηκαν και «κατέβασαν» μέσω του Google Play εφαρμογές που υπόσχονταν «cheats» (συμβουλές και κόλπα) για το δημοφιλέστατο παιχνίδι Minecraft, και στη συνεχεία εν αγνοία τους γράφτηκαν συνδρομητές σε υπηρεσίες SMS μηνυμάτων υψηλής χρέωσης. «Τους τελευταίους 9 μήνες», αναφέρει στο Softpedia ο Lukas Stefanko της ESET, «εντοπίστηκαν τουλάχιστον…
Χρήσιμο
Ευανάγνωστο

User Rating: 4.78 ( 3 votes)
90

Δείτε επίσης:

Παραβίαση ενός smartphone με ένα sms από τη GCHQ

Ο γνωστός σε όλους μας Edward Snowden ανέφερε στο ερευνητικό πρόγραμμα του BBC «Panorama» ότι …