În ciuda faptului că atât Google, cât și Apple au mare grijă să se asigure că magazinele lor de aplicații sunt sigure, este foarte greu de realizat până la urmă. Mai ales în cazul Android. Platforma este de obicei epicentrul a tot felul de amenințări care pun în pericol securitatea utilizatorilor săi. Cel mai recent software rău intenționat care a pătruns poartă ștampila unei cunoscute bande cibernetice: AsiaHitGroup.
Compania de securitate McAfee a descoperit amenințarea. Numit Sonvpay.C, a intrat în magazinul Play prin cincisprezece aplicații cu aspect inocent. Cum ar fi producătorii de tonuri de apel, lanterne, scanere de cod QR și altele asemenea. Este greu de descoperit, chiar dacă ești un utilizator foarte atent.
Practic, odată ce a avut loc infecția și se află în telefon, aplicația rău intenționată avertizează la un moment dat cu o notificare „actualizare”. Cu toate acestea, nu este o actualizare, ci un buton de abonament reproiectat, înregistrând instantaneu utilizatorul cu un serviciu de plată necunoscut. Spre deosebire de versiunile anterioare ale Sonvpay, acesta nu folosește mesaje SMS. În schimb, folosește facturarea WAP, ceea ce înseamnă că nu poate fi văzut în istoricul mesajelor utilizatorului. În acest fel, furturile se produc în tăcere și fără ca utilizatorul să aibă nici cea mai mică știință că se produc. Cel puțin până când își intră în contul bancar și vede că îi lipsesc banii.
Potrivit McAfee, aplicațiile de înșelătorie au fost utilizate în Kazahstan și Malaezia, deși dacă Sonvpay detectează că dispozitivul nu se află într-una dintre aceste regiuni, încearcă totuși să trimită un mesaj SMS către un serviciu plătit. După cum a raportat însăși compania de securitate, aplicațiile sunt online din ianuarie 2018. McAfee estimează că AsiaHitGroup ar fi putut câștiga între 52.300 și 168.000 de euro în schimbul victimelor nebănuite. Așa cum vă recomandăm întotdeauna, pentru a evita orice tip de malware, păstrați întotdeauna dispozitivul mobil actualizat cu cele mai recente actualizări de securitate. De asemenea, instalați un antivirus de încredere, cum ar fi G Data Internet Security sau McAfee Mobile Security.