PDA

Επιστροφή στο Forum : Αποκάλυψη των εργαστηρίων Secure-D της Upstream: δημοφιλής εφαρμογή Android με 500 εκατ. χρήστες κρύβει ύποπτο λογισμικό



nnn
20-05-19, 14:11
Η πλατφόρμα ασφάλειας της Upstream, Secure-D, απέτρεψε 130 εκατ. ύποπτες συναλλαγές από την εφαρμογή VidMate

Το κακόβουλο λογισμικό πίσω από το VidMate καταναλώνει data, χρεώνει το λογαριασμό και συλλέγει προσωπικά στοιχεία των χρηστών

Λονδίνο & Αθήνα, 20 Μαΐου, 2019 – Ύποπτη δραστηριότητα εμφανίζει η δημοφιλής Android εφαρμογή VidMate, σύμφωνα με τα εργαστήρια της Upstream, της κορυφαίας ελληνικής εταιρείας τεχνολογίας mobile internet. Μετά την εγκατάσταση της εφαρμογής ενεργοποιείται λογισμικό που προβάλει κρυφά online διαφημίσεις, κάνει ψεύτικα κλικ και πραγματοποιεί εγγραφές σε υπηρεσίες, εγκαθιστά άλλες ύποπτες εφαρμογές και συλλέγει προσωπικά δεδομένα των χρηστών χωρίς τη γνώση ή συγκατάθεσή τους. Ως αποτέλεσμα, καταναλώνει τα data των χρηστών και «φουσκώνει» τους λογαριασμούς με ανεπιθύμητες χρεώσεις.

Με πάνω από 500 εκατομμύρια downloads παγκοσμίως, το VidMate αποτελεί μία δημοφιλή Android εφαρμογή για streaming, αλλά και κατέβασμα βίντεο και τραγουδιών, από πλατφόρμες όπως το Dailymotion, το Vimeo και το YouTube. Δεν διατίθεται στο Google Play Store, αλλά διανέμεται μέσω app stores, όπως το CNET και το Uptodown. Σύμφωνα με δημοσιευμένα στοιχεία, το VidMate δημιουργήθηκε από θυγατρική εταιρεία της UC Web, η οποία ανήκει στον κινεζικό όμιλο Alibaba.

Πρόσφατα και σε διάστημα λίγων μηνών, η ομάδα της πλατφόρμας ασφάλειας της Upstream στην Αθήνα, Secure-D, εντόπισε και απέτρεψε σχεδόν 130 εκατομμύρια ύποπτες mobile συναλλαγές οι οποίες προέρχονταν από την εφαρμογή VidMate. Οι συναλλαγές αυτές εντοπίστηκαν σε 15 χώρες και αφορούσαν περίπου 5 εκατομμύρια κινητές συσκευές. Ανεμπόδιστες, θα είχαν εγγράψει τους χρήστες σε ψηφιακές υπηρεσίες προστιθέμενης αξίας, με ανεπιθύμητες χρεώσεις ύψους έως και 170 εκατομμυρίων δολαρίων.

Ο Guy Krief, CEO της Upstream, ανέφερε: «Η ανοδική πορεία του mobile advertising, μιας βιομηχανίας πολλών δισεκατομμυρίων, δημιουργεί πρόσφορο έδαφος για απάτη. Το παράδειγμα του VidMate, όπου μία και μόνο εφαρμογή μπορεί να είναι υπεύθυνη για 130 εκατομμύρια κακόβουλες συναλλαγές σε περίοδο λίγων μηνών, δείχνει πόσο σοβαρό είναι το θέμα. Η πολυπλοκότητα των κακόβουλων λογισμικών, που πραγματοποιούν συναλλαγές εν αγνοία του χρήστη, ολοένα και αυξάνεται. Κλειδί στη μάχη για την αποτελεσματική καταπολέμηση της ψηφιακής απάτης είναι η τεχνολογική καινοτομία».

Το μεγαλύτερο μέρος της ύποπτης δραστηριότητας του VidMate, η οποία μάλιστα συνεχίζεται και σήμερα, εντοπίζεται σε 15 χώρες. 43 εκατομμύρια ύποπτες συναλλαγές εντοπίστηκαν στην Αίγυπτο, 27 εκατ. στη Μιανμάρ, 21 εκατ. στη Βραζιλία, 10 εκατ. στο Κατάρ και 8 εκατ. στη Νότια Αφρική. Άλλες αγορές που επηρεάστηκαν σημαντικά είναι η Αιθιοπία, η Νιγηρία, η Μαλαισία και το Κουβέιτ. Σημειώνεται, στις χώρες αυτές οι online πληρωμές μέσω λογαριασμού κινητής τηλεφωνίας είναι αρκετά δημοφιλείς και, συχνά, αποτελούν και το μοναδικό τρόπο για την πραγματοποίηση πληρωμών και άλλων οικονομικών συναλλαγών καθώς οι περισσότεροι χρήστες δεν έχουν πρόσβαση σε τραπεζικές υπηρεσίες.

Οι εργαστηριακές δοκιμές του Secure-D κατέδειξαν, επίσης, ότι το VidMate ευθύνεται για τη μικρή διάρκεια ζωής της μπαταρίας και τη μείωση της εμβέλειας του κινητού, ενώ καταναλώνει πάνω από 3GB δεδομένων τον μήνα. Αυτό μεταφράζεται σε έως και 100 δολάρια επιπλέον τον χρόνο σε χρεώσεις data, ποσό που σε μια χώρα, όπως για παράδειγμα η Βραζιλία, ισοδυναμεί με μισό μήνα δουλειάς με τον κατώτατο μισθό.

Τέλος, η έρευνα του Secure-D διαπίστωσε ότι το malware πίσω από το VidMate συλλέγει προσωπικά στοιχεία των χρηστών, όπως τη διεθνή ταυτότητα κινητού εξοπλισμού (IMEI) και τη διεθνή ταυτότητα φορέων κινητής τηλεφωνίας (IMSI) ή τη διεύθυνση IP, και τις μεταφέρει σε servers της κινεζικής εταιρείας Nonolive στη Σιγκαπούρη, που χρηματοδοτείται από την Alibaba σύμφωνα με δημοσιευμένα στοιχεία.

«Το VidΜate αποτελεί μια και μόνο περίπτωση. Η υπηρεσία ασφάλειας Secure-D της Upstream εντοπίζει περίπου 170 νέες κακόβουλες εφαρμογές κάθε μέρα», προσέθεσε ο Krief. «Η ψηφιακή απάτη μπορεί να στοχεύει κυρίως στους διαφημιζόμενους, επηρεάζει, όμως σημαντικά και τους χρήστες: καταναλώνει τα δεδομένα τους, χρεώνει το λογαριασμό τους, επηρεάζει την απόδοση του κινητού τους, υποκλέπτει και συλλέγει προσωπικά τους δεδομένα. Καθώς το φαινόμενο παίρνει πλέον διαστάσεις επιδημίας είναι επιτακτική ανάγκη η ψηφιακή ασφάλεια στην κινητή τηλεφωνία να ανέβει άμεσα στις προτεραιότητες του κλάδου».

Οι ειδικοί των εργαστηρίων του Secure-D συνιστούν στους χρήστες που έχουν κατεβάσει την εφαρμογή VidMate να τη διαγράψουν αμέσως.

Σχετικά με το Secure-D
Συνδυάζοντας αλγόριθμους μηχανικής μάθησης με workflows επεξεργασίας πληρωμών η πλατφόρμα ασφάλειας της Upstream, Secure-D, προστατεύει τους παρόχους κινητής τηλεφωνίας και τους συνδρομητές τους από την απάτη στις online συναλλαγές και την κατανάλωση δεδομένων από κάθε είδους κακόβουλα λογισμικά. Μόνο το 2018, η υπηρεσία επεξεργάστηκε πάνω από 1,8 δισεκατομμύρια συναλλαγές και κατάφερε να εντοπίσει και να αποτρέψει πάνω από 63.000 κακόβουλες εφαρμογές σε 16 χώρες.

Σχετικά με την Upstream
Η Upstream, η ελληνική εταιρεία τεχνολογίας, παρέχει καινοτόμες λύσεις που προσφέρουν απρόσκοπτη και ασφαλή πρόσβαση στο Internet μέσω κινητών συσκευών σε 1,2 δισ καταναλωτές σε χώρες του αναπτυσσόμενου κόσμου. Η υπηρεσία Zero-D της Upstream προσφέρει δωρεάν πρόσβαση σε βασικές υπηρεσίες του internet σε 250 εκατ. χρήστες κινητής τηλεφωνίας σε Λατινική Αμερική και Αφρική, ακόμη και όταν έχουν εξαντληθεί τα δεδομένα τους. Η πλατφόρμα ασφαλείας Secure-D, το 2018 επεξεργάστηκε πάνω από 1,8 δισεκατομμύρια κινητές συναλλαγές αποτρέποντας πάνω από 63.000 κακόβουλες εφαρμογές σε 16 χώρες. Με παρουσία σε περισσότερες από 45 χώρες σε Λατινική Αμερική, Αφρική και NA Ασία η Upstream συνεργάζεται με περισσότερες από 60 εταιρείες κινητής τηλεφωνίας. Το δυναμικό της αριθμεί 280 εργαζόμενους, 25 και πλέον εθνικοτήτων σε 9 γραφεία ανά τον κόσμο.

tefras
20-05-19, 16:40
Ισως το Play Protect μπορουσε να αποτρεψει κατι τετοιο

Zus
20-05-19, 22:03
Πρώτη φορά την ακούω αυτή την εφαρμογή. Ευτυχώς.

sdikr
20-05-19, 22:09
Πρώτη φορά την ακούω αυτή την εφαρμογή. Ευτυχώς.

Δεν μιλάει για μας, αφού λέει πως καταναλώνει 3GB τον μήνα και του βγαίνει μόνο 100 δολάρια τον χρόνο :p

Zus
20-05-19, 22:12
Δεν μιλάει για μας, αφού λέει πως καταναλώνει 3GB τον μήνα και του βγαίνει μόνο 100 δολάρια τον χρόνο :p

Αυτό δεν το παρατήρησα. Εντάξει σίγουρα δεν την έχω χρησιμοποιήσει ποτέ. Θα το είχα καταλάβει. :lol:

stefanos1999
20-05-19, 22:16
Δεν μιλάει για μας, αφού λέει πως καταναλώνει 3GB τον μήνα και του βγαίνει μόνο 100 δολάρια τον χρόνο :p Άρα μάλλον δεν είμαστε οι ακριβότεροι που κυκλοφορούν :p

aiolos.01
20-05-19, 22:21
Ισως το Play Protect μπορουσε να αποτρεψει κατι τετοιο

Καλύπτει εφαρμογές που έχουν εγκατασταθεί εκτός play store;

sdikr
20-05-19, 22:22
Άρα μάλλον δεν είμαστε οι ακριβότεροι που κυκλοφορούν :p

Σε εμάς τα 3GB τον μήνα θα βγαίναν ακριβότερα, αφού σε γενικές γραμμές το 1GB κοστίζει 8,5, δεν το βάζω κάν με το daily pass :vava:

stefanos1999
20-05-19, 22:25
Σε εμάς τα 3GB τον μήνα θα βγαίναν ακριβότερα, αφού σε γενικές γραμμές το 1GB κοστίζει 8,5, δεν το βάζω κάν με το daily pass :vava: νταξει, τιμη τιμοκατολογου...οποίος ψάξει λίγο βρίσκει και πολύ φθηνότερα :p σε καρτοκινητο

Tsene
20-05-19, 23:04
Καλύπτει εφαρμογές που έχουν εγκατασταθεί εκτός play store;

Ναι.


All Android apps undergo rigorous security testing before appearing in the Google Play Store. We vet every app and developer in Google Play, and suspend those who violate our policies. Then, Play Protect scans billions of apps daily to make sure that everything remains spot on. That way, no matter where you download an app from, you know it’s been checked by Google Play Protect.

@ ADSLgr.com All rights reserved.