Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 15 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Δύο apps με κακόβουλο λογισμικό η πλατφόρμα ασφαλείας της Upstream

01/11/2019Τέτη ΗγουμενίδηBy Τέτη Ηγουμενίδη3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Ύποπτη δραστηριότητα από δύο δημοφιλής εφαρμογές Android με περισσότερους από 80 εκατομμύρια χρήστες αποκάλυψε η πλατφόρμα ασφαλείας της Upstream.

Σύμφωνα με τα εργαστήρια Secure-D, της Upstream κακόβουλο λογισμικό εγκατεστημένο στα apps SnapTube και ai.type επιχείρησε, δίχως τη συγκατάθεση των χρηστών, 84 εκατ. ύποπτες συναλλαγές σε 17 χώρες όπου το Secure-D έχει παρουσία. Το malware πίσω από τις δημοφιλείς αυτές εφαρμογές προβάλει κρυφά online διαφημίσεις, κάνει ψεύτικα κλικ και εγγράφει τους χρήστες σε υπηρεσίες με υψηλές χρεώσεις, ενώ ταυτόχρονα δηλώνει «πραγματικές» προβολές, κλικ και αγορές στις διαφημιστικές εταιρείες. Εκτιμάται ότι οι συναλλαγές αυτές, ανεμπόδιστες, θα είχαν εγγράψει τους χρήστες σε ψηφιακές υπηρεσίες προστιθέμενης αξίας, με ανεπιθύμητες χρεώσεις ύψους έως και 108 εκατ. δολαρίων.

Το SnapTube αποτελεί μια εφαρμογή για Android, η οποία επιτρέπει στους περίπου 40 εκατ. χρήστες της να κατεβάζουν στη συσκευή τους δωρεάν βίντεο από διαφορετικές πλατφόρμες σε μορφή MP4 ή ηχητικά MP3. Το ai.type, μέχρι πρότινος διαθέσιμο στο Google Play Store, εξατομικεύει το πληκτρολόγιο του κινητού ανάλογα με το χρήστη, διορθώνει λάθη και εισαγάγει αυτόματα emojis. Αν και έχει αφαιρεθεί από το Google Play από τον Ιούνιο του 2019, η εφαρμογή παραμένει εγκατεστημένη σε εκατομμύρια συσκευές Android και είναι ακόμη διαθέσιμη σε άλλα ηλεκτρονικά καταστήματα Android.

Η Upstream προτρέπει τους χρήστες και των δυο εφαρμογών Android να τις σβήσουν από τα τηλέφωνά τους. Συνιστά επίσης να παρακολουθούν το κινητό τους για τυχόν σημάδια ύποπτης δραστηριότητας, και να ελέγχουν τους λογαριασμούς τους για τυχόν ανεπιθύμητες χρεώσεις.

Σχετικά με το ζήτημα της απάτης στα smartphones ο διευθύνων σύμβουλος της Upstream, Guy Krief, εξηγεί: «Η πολυπλοκότητα των κακόβουλων λογισμικών, που “κρύβονται” πίσω από αθώες και πολύ συχνά δημοφιλείς εφαρμογές ολοένα και αυξάνεται, επηρεάζοντας σε μεγάλη πλέον κλίμακα κάθε κομμάτι της αγοράς κινητής τηλεφωνίας. Η online διαφημιστική απάτη έχει ισχυρό αντίκτυπο στην αξιοπιστία, αλλά και τα έσοδα των δημιουργών εφαρμογών, των διαφημιστικών εταιρειών, των media, αλλά και των διαφημιζόμενων. Οι εταιρείες κινητής τηλεφωνίας συχνά θεωρούνται οι κυρίως υπεύθυνες ενώ οι καταναλωτές, χωρίς ενημέρωση και ουσιαστική προστασία, καλούνται στο τέλος να πληρώσουν το λογαριασμό.»

Υπολογίζεται ότι η online διαφημιστική απάτη αποτελεί μια αγορά ύψους 40 δισ. δολαρίων με την αξία της να αυξάνεται όσο αναπτύσσεται και το mobile advertising, καθώς οι κινητές συσκευές γίνονται και ο κύριος τρόπος πρόσβασής μας στο Internet. Mια στις δέκα συσκευές Android, εκτιμάται, έχουν μολυνθεί από κακόβουλο λογισμικό.

Ο επικεφαλής του Secure-D, Δημήτρης Μανιάτης, υπογραμμίζει: «Tο κακόβουλο λογισμικό, που κρύβεται στις εφαρμογές, χωρίς τη συγκατάθεση των χρηστών κάνει κλικ σε συνδέσμους προς διαφημίσεις και τους εγγράφει σε premium υπηρεσίες. Αυτό συμβαίνει με τέτοιο τρόπο, ώστε ο μέσος χρήστης να μην το αντιλαμβάνεται. Και στο τέλος καλείται να πληρώσει αυτές τις κρυφές αγορές και τη σχετική κατανάλωση δεδομένων. Ο κώδικας που χρησιμοποιεί το malware είναι περίπλοκος κάνοντας τον εντοπισμό του εξαιρετικά δύσκολο ακόμη και από τις πιο εξελιγμένες τεχνικές ανάλυσης».

Σύμφωνα με τον Guy Krief η πλατφόρμα Secure-D συνδυάζει αλγόριθμους μηχανικής μάθησης (machine learning) και τεχνητής νοημοσύνης (AI) με ροές εργασιών (workflows) εκκαθάρισης πληρωμών, προκειμένου να εντοπίσει με επιτυχία περιπτώσεις απάτης, ακόμη και τις πλέον περίπλοκες, σε ποσοστό 99,9%». Μόνο το 2018 το Secure-D επεξεργάστηκε πάνω από 1,8 δισ. συναλλαγές και κατάφερε να εντοπίσει και να αποτρέψει πάνω από 63.000 κακόβουλες εφαρμογές σε 16 χώρες.

Αξίζει να σημειωθεί ότι τα τελευταία ευρήματα της Upstream προκάλεσαν το ενδιαφέρον κορυφαίων διεθνών μέσων ενημέρωσης, όπως το Forbes, το Tech Crunch και το ABCNews, τα οποία και φιλοξένησαν εκτενή σχετικά ρεπορτάζ.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Upstream
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Τέτη Ηγουμενίδη

Η Τέτη Ηγουμενίδη, μέλος της Ένωσης Συντακτών (ΕΣΗΕΑ), είναι δημοσιογράφος του επιχειρηματικού ρεπορτάζ. Καλύπτει θέματα που σχετίζονται με τις τηλεπικοινωνίες, τις κατασκευαστικές εταιρείες, τις εταιρείες real estate και γενικότερα την αγορά ακινήτων. Επίσης, ασχολείται με τις δραστηριότητες των υπουργείων Περιβάλλοντος, Υποδομών και Ψηφιακής Διακυβέρνησης. Εργάζεται στον έντυπο Τύπο χωρίς διακοπή από το 1990 (μεταξύ άλλων στις εφημερίδες Νίκη, Εξουσία και Ναυτεμπορική), και έχει συνεργαστεί με ιστοσελίδες, περιοδικά, και τον ραδιοφωνικό σταθμό Flash.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η AI ανοίγει τον δρόμο στο κυβερνοέγκλημα και το ransomware εξελίσσεται αντί να υποχωρεί

ΕΛΑΣ: επιτήδειοι προσποιούνται υπαλλήλους οργανισμών και φορέων

Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη σήμερα και τι πρέπει να γνωρίζετε το 2026

Η Open Secure AI Alliance θέτει το SAFE σε δημόσια διαβούλευση

Η Kaspersky μοιράζεται χρήσιμες συμβουλές για πιο έξυπνα και ασφαλή ταξίδια

Η Bank of America εξαγοράζει την εταιρεία συμβούλων κυβερνοασφάλειας MDSec Consulting

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • ΥΠΑ: Σε νέα υψηλά επίπεδα για το επτάμηνο του 2026 η επιβατική κίνηση
  • ΑΑΔΕ: Διευκρινίσεις για τη μεταφορά χρημάτων μεταξύ συγγενών και οικείων προσώπων
  • ABB: Παρουσιάζει το πρώτο Πακέτο Επέκτασης για το κορυφαίο της σύστημα κατανεμημένου ελέγχου
  • Forscope: Νέα έρευνα της αγοράς λογισμικού για τον ψηφιακό μετασχηματισμό των επιχειρήσεων
  • DOTSOFT Α.Ε.: Αύξηση κύκλου εργασιών στα €12,79 εκατ. το Α’ εξάμηνο του 2026
  • Η Μάντσεστερ Σίτι υπογράφει παγκόσμια συνεργασία με το Trendyol
  • Η LALIGA EA SPORTS για τα επόμενα τρία χρόνια στην COSMOTE TV
RSS itsecuritypro.gr
  • Η ασφάλεια ηλεκτρονικού ταχυδρομείου στην εποχή της οδηγίας NIS2
  • OpenAI: Πώς εγκληματικά δίκτυα χρησιμοποίησαν το ChatGPT για τη λειτουργία οργανωμένων scams
  • EU AI Act: Τι μπορεί να φέρει ο πρώτος χρόνος εφαρμογής των κανόνων διαφάνειας
  • Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη (AI) σήμερα; Και τι πρέπει να γνωρίζετε το 2026
  • Black Hat USA 2026: Τα εργαλεία που δείχνουν το μέλλον της κυβερνοασφάλειας
  • Το Black Hat USA 2026 επιβεβαιώνει τη νέα εποχή της κυβερνοασφάλειας: AI Agents, Quantum και αυτόνομη άμυνα στο επίκεντρο
  • Η Claude της Anthropic παραβίασε τρεις εταιρείες κατά τη διάρκεια δοκιμών ασφαλείας
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.