Kακόβουλες εφαρμογές μέσω Darknet στο Google Play με τιμή έως και $20.000

- Advertisement -

Με 20.000 δολάρια αποκτά κανείς κακόβουλο λογισμικό και μάλιστα από το Google Play, σε μια αγορά που σίγουρα έχει το κοινό της…

Αναλύοντας προσφορές κακόβουλων εφαρμογών στο Google Play προς πώληση στο Darknet, οι ειδικοί της Kaspersky ανακάλυψαν ότι οι κακόβουλες εφαρμογές για φορητές συσκευές, αλλά και οι κακόβουλοι λογαριασμοί προγραμματισμού καταστημάτων πωλούνται έως και 20.000 δολάρια στο Google Play.

Οι ερευνητές συνέλεξαν παραδείγματα από εννέα διαφορετικά forum στο Darknet όπου πραγματοποιείται η αγοροπωλησία αγαθών και υπηρεσιών που σχετίζονται με κακόβουλο λογισμικό. Ακόμα κι αν τα επίσημα app stores ελέγχονται εξονυχιστικά, οι υπηρεσίες “επόπτη” δεν μπορούν πάντα να εντοπίσουν κακόβουλες εφαρμογές προτού δημοσιευτούν. Κάθε χρόνο, μια τεράστια γκάμα κακόβουλων εφαρμογών διαγράφεται από το Google Play αλλά μόνο αφού τα θύματα έχουν ήδη μολυνθεί. Οι εγκληματίες του κυβερνοχώρου συγκεντρώνονται στο Darknet –ένας ολόκληρος υπόγειος ψηφιακός κόσμος με τους δικούς του κανόνες, τιμές αγοράς και φημισμένα ιδρύματα– για να αγοράσουν και να πουλήσουν κακόβουλες εφαρμογές του Google Play και πρόσθετες λειτουργίες για να αναβαθμίσουν, ακόμη και να διαφημίσουν τις δημιουργίες τους.

Προσφορές στο darknet

Όπως και στα νόμιμα forum για την πώληση αγαθών, υπάρχουν επίσης διάφορες προσφορές στο Darknet για διαφορετικές ανάγκες και πελάτες με διαφορετικές οικονομικές δυνατότητες. Για να δημοσιεύσουν μια κακόβουλη εφαρμογή, οι εγκληματίες του κυβερνοχώρου χρειάζονται έναν λογαριασμό στο Google Play και έναν κακόβουλο κωδικό λήψης (Google Play Loader). Ένας λογαριασμός προγραμματιστή μπορεί να αγοραστεί φθηνά, για 200$ και μερικές φορές ακόμη και για μόλις 60$. Το κόστος των κακόβουλων loaders κυμαίνεται μεταξύ 2.000 και 20.000$, ανάλογα με την πολυπλοκότητα του κακόβουλου λογισμικού, την πρωτοτυπία και την επικράτηση του κακόβουλου κώδικα, καθώς και τις πρόσθετες λειτουργίες.

Τις περισσότερες φορές, το κακόβουλο λογισμικό που διανέμεται προτείνεται να είναι κρυμμένο κάτω από ανιχνευτές κρυπτονομισμάτων, οικονομικές εφαρμογές, σαρωτές κώδικα QR, ακόμη και εφαρμογές γνωριμιών. Οι εγκληματίες του κυβερνοχώρου επισημαίνουν επίσης πόσες λήψεις έχει η νόμιμη έκδοση αυτής της εφαρμογής, πράγμα που σημαίνει πόσα πιθανά θύματα μπορούν να μολυνθούν με την ενημέρωση της εφαρμογής και την προσθήκη κακόβουλου κώδικα σε αυτήν. Τις περισσότερες φορές οι προτάσεις καθορίζουν 5.000 λήψεις ή περισσότερες.

Παραδείγματα ψεύτικων apps

«Οι κακόβουλες εφαρμογές για φορητές συσκευές εξακολουθούν να αποτελούν μία από τις κορυφαίες κυβερνοαπειλές που στοχεύουν χρήστες, με περισσότερες από 1,6 εκατομμύρια επιθέσεις για κινητές συσκευές να εντοπίζονται το 2022. Ταυτόχρονα, η ποιότητα των λύσεων κυβερνοασφάλειας που προστατεύουν τους χρήστες από αυτές τις επιθέσεις επίσης αυξάνεται. Στο Darknet, βρήκαμε μηνύματα από εγκληματίες του κυβερνοχώρου που διαμαρτύρονταν για το ότι είναι πλέον πολύ πιο δύσκολο για αυτούς να ανεβάζουν τις κακόβουλες εφαρμογές τους σε επίσημα καταστήματα. Ωστόσο, αυτό σημαίνει επίσης ότι τώρα θα καταλήξουν σε πολύ πιο εξελιγμένα συστήματα παράκαμψης, επομένως οι χρήστες θα πρέπει να παραμείνουν σε εγρήγορση και να ελέγχουν προσεκτικά ποιες εφαρμογές κατεβάζουν», σχολιάζει η Alisa Kulishenko, ειδικός σε θέματα ασφάλειας της Kaspersky.

Δυσκολότερος εντοπισμός από τις λύσεις ασφάλειας

Με πρόσθετη χρέωση, οι εγκληματίες του κυβερνοχώρου μπορούν να καλύψουν τον κώδικα της εφαρμογής για να καταστήσουν δυσκολότερο τον εντοπισμό του από λύσεις ασφάλειας στον κυβερνοχώρο. Για να αυξηθεί ο αριθμός των λήψεων μίας κακόβουλης εφαρμογής, πολλοί εισβολείς προσφέρουν επίσης να αγοράσουν εγκαταστάσεις – κατευθύνοντας κυκλοφορία μέσω των Google διαφημίσεων και προσελκύοντας περισσότερους χρήστες να κατεβάσουν την εφαρμογή. Οι εγκαταστάσεις κοστίζουν διαφορετικά για κάθε χώρα. Η μέση τιμή είναι 0,50 δολάρια ΗΠΑ, με προσφορές που κυμαίνονται από 0,10 έως αρκετά δολάρια. Σε μία από τις προσφορές που ανακαλύφθηκαν, οι διαφημίσεις για χρήστες από τις ΗΠΑ και την Αυστραλία κοστίζουν περισσότερο – 0,80 δολάρια.

Οι απατεώνες προσφέρουν τρία είδη εργασίας: για μερίδιο στο τελικό κέρδος, ενοίκιο και πλήρη αγορά είτε λογαριασμού είτε απειλής. Μερικοί πωλητές πραγματοποιούν ακόμη και δημοπρασίες για να αγοραστούν τα προϊόντα τους, καθώς πολλοί πωλητές περιορίζουν τον αριθμό των παρτίδων που πωλούνται. Για παράδειγμα, η αρχική τιμή μίας προσφοράς που βρήκαμε ήταν 1.500 δολάρια, με 700 δολάρια σταδιακά βήματα στη δημοπρασία και το blitz – η άμεση αγορά για την υψηλότερη τιμή – ήταν 7.000 δολάρια.

Η δουλειά των μεσαζόντων

Οι πωλητές του Darknet μπορούν επίσης να προσφέρουν τη δημοσίευση της κακόβουλης εφαρμογής για τον αγοραστή, ώστε να μην αλληλεπιδράσει απευθείας με το Google Play, αλλά να μπορεί να λαμβάνει εξ αποστάσεως όλα τα δεδομένα που έχουν εντοπιστεί από τα θύματα. Μπορεί να φαίνεται ότι σε μια τέτοια περίπτωση ο προγραμματιστής μπορεί εύκολα να εξαπατήσει τον αγοραστή, αλλά είναι σύνηθες μεταξύ των πωλητών στο Darknet να διατηρούν τη φήμη τους, να υπόσχονται εγγυήσεις ή να αποδέχονται πληρωμή μετά την ολοκλήρωση των όρων της συμφωνίας. Για να μειώσουν τους κινδύνους κατά τη σύναψη συμφωνιών, οι εγκληματίες στον κυβερνοχώρο καταφεύγουν συχνά στις υπηρεσίες αδιάφορων μεσαζόντων, γνωστών ως «μεσεγγυητών». Η μεσεγγύηση μπορεί να γίνει ειδική υπηρεσία και να υποστηρίζεται από μια σκιώδη πλατφόρμα ή από third party που δεν ενδιαφέρεται για τα αποτελέσματα της συναλλαγής.

Πώς λειτουργούν οι “μεσάζοντες” στο darkweb

Προσοχή στις φορητές συσκευές

Για να παραμείνετε ασφαλείς από απειλές για φορητές συσκευές, η Kaspersky συνιστά:

  • Ελέγξτε τα δικαιώματα των εφαρμογών που χρησιμοποιείτε και σκεφτείτε προσεκτικά προτού επιτρέψετε μια εφαρμογή, ειδικά όταν πρόκειται για δικαιώματα υψηλού κινδύνου, όπως η άδεια χρήσης των Υπηρεσιών Προσβασιμότητας. Η μόνη άδεια που χρειάζεται μια εφαρμογή φακού είναι στον φακό (που δεν περιλαμβάνει καν πρόσβαση στην κάμερα).
  • Μια αξιόπιστη λύση ασφάλειας μπορεί να σας βοηθήσει να εντοπίσετε κακόβουλες εφαρμογές και λογισμικό διαφημίσεων προτού αρχίσουν να λειτουργούν στη συσκευή σας.
  • Οι χρήστες iPhone διαθέτουν ορισμένα στοιχεία ελέγχου απορρήτου που παρέχονται από την Apple και μπορούν να αποτρέψουν την πρόσβαση της εφαρμογής σε φωτογραφίες, επαφές και λειτουργίες GPS, εάν πιστεύουν ότι αυτές οι άδειες δεν είναι απαραίτητες.
  • Ενημερώστε το λειτουργικό σας σύστημα και τις σημαντικές εφαρμογές καθώς γίνονται διαθέσιμες οι ενημερώσεις. Πολλά ζητήματα ασφάλειας μπορούν να λυθούν με την εγκατάσταση ενημερωμένων εκδόσεων λογισμικού.

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

Cosmote: Δωρεάν απεριόριστα data και φέτος το τριήμερο του Αγ. Πνεύματος

Δωρεάν απεριόριστα data και αυτό το τριήμερο του Αγίου...

Από τη δήλωση του αποτυπώματος άνθρακα προϊόντος σε επαληθεύσιμα δεδομένα: Γιατί η LG electronics...

Στην ευρωπαϊκή αυτοκινητοβιομηχανία, οι προσδοκίες όσον αφορά τη βιωσιμότητα...

«Hellas Space 2.0»: Το νέο εθνικό διαστημικό πρόγραμμα των 350 εκατ. ευρώ για το...

Greece In Orbit – Η Ελλάδα σε Τροχιά Το πρώτο...

ΕΤΑΔ: Σε τροχιά αξιοποίησης και το «Ξενία Κομοτηνής» – Η «MECCANICA GROUP S.A.» πλειοδότης...

Ένα ακόμη εμβληματικό ακίνητο αποκτά νέα αναπτυξιακή προοπτική, ενισχύοντας...

Η ελληνική παρουσία πίσω από τη νέα γενιά AI: Οι δύο founders που «τρέχουν»...

Η παγκόσμια κούρσα της τεχνητής νοημοσύνης μετριέται πλέον σε...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Απλά Ψηφιακά 215: Η ευκαιρία της οπτικοακουστικής βιομηχανίας (Λ. Χριστόπουλος) και οι επόμενες κινήσεις στο διάστημα

Για τη συμβολή του οπτικοακουστικού τομέα στην ελληνική οικονομία,...

Physical AI: 400.000 εγκαταστάσεις έως το 2030 σε βιομηχανία και logistics

Σε φάση εκρηκτικής ανάπτυξης εισέρχεται η αγορά της Φυσικής...

Γνωστική AI: Η νέα μάχη για τη νοητική ιδιωτικότητα – Οι τέσσερις απειλές

Μια νέα γενιά κινδύνων για την ιδιωτικότητα, την ανθρώπινη...

Ξεπέρασαν τα 3 δισ. οι συνδέσεις 5G παγκοσμίως

Το 5G συνεχίζει να καταγράφει εντυπωσιακή δυναμική σε παγκόσμιο...

Phishing: Οι πιο ισχυρές μάρκες στον κόσμο στο στόχαστρο των χάκερς

Οι πιο αξιόπιστες και ευρέως χρησιμοποιούμενες ψηφιακές πλατφόρμες στον...