Προσοχή! Πολύ γνωστή εφαρμογή που υπόσχεται δωρεάν Netflix, είναι ένα εξαιρετικά ενοχλητικό κακόβουλο λογισμικό και μόνο! Την έχετε πατήσει και εσείς!?

Οι λεγόμενες πειρατικές εφαρμογές υπάρχουν εδώ και χρόνια – και έχουν κερδίσει δημοτικότητα μόνο αφού το covid-19 μας έβαλε όλους επ’ αόριστον στον καναπέ, στο τηλέφωνο, περιμένοντας έναν λόγο (που δεν έρχεται ποτέ) να σταματήσουμε τη ροή.

Λοιπόν, δεν έχουν όλες οι πειρατικές εφαρμογές ενδιαφέροντα για την προβολή περιεχομένου. Εισαγάγετε όμως τ’ όνομα “FlixOnline”. Μέχρι πρόσφατα, αυτή η εφαρμογή βρισκόταν στο Play Store της Google, όπου υπόσχοντας στους χρήστες την ευκαιρία να αποκτήσουν δωρεάν πρόσβαση, σε κινητές συσκευές, στο Netflix από οπουδήποτε στον κόσμο, ακόμα κι αν δεν είχαν λογαριασμό. Ακούγεται πολύ καλό για να είναι αλήθεια, σωστά;

Ναι, καλά, το άλλο με τον Τοτό το ξέρετε!?

Το FlixOnline, πρόσφατα ελέγχθηκε από την εταιρεία ασφαλείας Check Point Research, βρέθηκε ότι ποτέ δεν επέτρεψε στους χρήστες να κάνουν το Breaking Bad ή οτιδήποτε άλλο. Αντ ‘αυτού, λένε οι ερευνητές, έδωσε ένα αυτοαντιγραφόμενο σκουλήκι στις συσκευές τους – τα οποία θα μπορούσαν ενδεχομένως να χρησιμοποιηθούν από χάκερ σε επιχειρήσεις ηλεκτρονικού ψαρέματος και κλοπής δεδομένων.

Σύμφωνα με ερευνητές, το κακόβουλο λογισμικό Flix εισχωρεί στο τηλέφωνο καταχρώντας τα δικαιώματά του και, στη συνέχεια, χρησιμοποιεί τις συνομιλίες του WhatsApp του θύματος για να εξαπλωθεί. Μόλις το κατεβάσετε, το Flix ζητά πρόσβαση σε μια ποικιλία από τα στοιχεία ελέγχου της συσκευής σας. Στη συνέχεια, παραβιάζει το WhatsApp σας και το χρησιμοποιεί για να στέλνει ανεπιθύμητα μηνύματα σε άτομα που σας στέλνουν μηνύματα. Για παράδειγμα, αν ο φίλος σας σάς στείλει, “Γεια σου, φίλε,” το Flix θα απαντήσει κρυφά, αυτόματα, στέλνοντάς του μια, πολύ λεπτή διαφήμιση για τις ψεύτικες υπηρεσίες του:

“2 Months of Netflix Premium Free at no cost For REASON OF QUARANTINE (CORONA VIRUS)* VIRUS)* Get 2 Months of Netflix Premium Free anywhere in the world for 60 days. Get it now HERE” [insert malicious link].

Εάν ο φίλος σας, κατά λάθος, κάνει κλικ στον παρεχόμενο σύνδεσμο, κατευθύνεται σε έναν ιστότοπο όπου μπορεί να κατεβάσει την εφαρμογή και το κακόβουλο λογισμικό επαναλαμβάνεται ξανά. Οι ερευνητές λένε ότι ο ιστότοπος θα μπορούσε εύκολα να χρησιμεύσει ως εναρκτήριο για τους χάκερ να κλέψουν τα προσωπικά στοιχεία ενός θύματος. Στην πραγματικότητα, είναι δύσκολο να φανταστεί κανείς ότι οι περισσότεροι άνθρωποι είναι, ας πούμε, αρκετά ανυποψίαστοι για να ακολουθήσουν αυτό το τελευταίο βήμα, αλλά και πάλι, το “123456” παραμένει ένας δημοφιλής κωδικός πρόσβασης.

Λοιπόν, voila! Ένα μάθημα ηθικής σχετικά με τα δεινά της πειρατείας, συσκευασμένο σε μια πολύ, πολύ ηλίθια εφαρμογή – μια εφαρμογή που κυριολεκτικά δεν κάνει τίποτα εκτός από την πειρατεία των συνομιλιών σας με φίλους και αγαπημένα πρόσωπα για να επαναφέρει τη δική της άσκοπη, άχρηστη ύπαρξή της.

Φυσικά, η πρόσβαση που παρέχεται από μια εφαρμογή σαν αυτή σημαίνει ότι ένας χάκερ θα μπορούσε σίγουρα να κάνει κατάχρηση για να κάνει περισσότερα από το να στέλνει μόνο ενοχλητικά μηνύματα. Θα μπορούσαν να κλέψουν τις προσωπικές σας πληροφορίες και έτσι να σας παγιδεύσουν σε ένα σύστημα εκβιασμών, για παράδειγμα. Επιπλέον, εάν τα μηνύματα που στέλνονταν στις επαφές ενός θύματος τροποποιήθηκαν σε κάτι διαφορετικό από μια hacky διαφήμιση Netflix ή προστέθηκαν επιπλέον κακόβουλοι σύνδεσμοι στα παραβιασμένα μηνύματα WhatsApp, ένα άτομο θα μπορούσε να έχει μεγάλο χάος στα χέρια του. Επομένως, δεν είναι μόνο μια ενοχλητική εφαρμογή, αλλά και δυνητικά επικίνδυνη.

Ίσως το χειρότερο εδώ είναι ότι το Flix κάθισε στο Play Store για περίπου δύο μήνες, θέτοντας σε κίνδυνο περίπου 500 συσκευές, σύμφωνα με το Check Point (έκτοτε η εφαρμογή έχει καταργηθεί). Είναι ένα άλλο εξαιρετικό παράδειγμα για το πώς η Google δεν έκανε πάντα μια καταπληκτική δουλειά όταν πρόκειται να ξεριζώσει τις κακές εφαρμογές που διανέμονται στην πλατφόρμα της.

«Το γεγονός ότι το κακόβουλο λογισμικό μπόρεσε να συγκαλυφθεί τόσο εύκολα και τελικά να παρακάμψει τις προστασίες του Play Store δημιουργεί ορισμένες σοβαρές κόκκινες σημαίες», δήλωσε ο Aviran Hazum, διευθυντής της υπηρεσίας πληροφοριών κινητής τηλεφωνίας στο Check Point. Πρόσθεσε ότι, ενώ η συγκεκριμένη καμπάνια κακόβουλου λογισμικού είχε σταματήσει, το ίδιο το κακόβουλο λογισμικό θα μπορούσε να αναπτυχθεί ξανά μέσω μιας διαφορετικής ψεύτικης εφαρμογής.

Λοιπόν … προσέξτε έξω, πειρατές φίλοι μου. Θυμηθείτε: Δεν υπάρχει δωρεάν περιεχόμενο.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Η Huawei ανεβάζει τις τιμές σε όλα τα smartphones και προϊόντα της

Η Huawei ανακοίνωσε ότι από την 1η Ιουλίου θα ανεβάσει τις τιμές σε όλα τα smartphones, αλλά και σε ορισμένα ακόμη προϊόντα της. Η εταιρία αναμένεται να προσαρμόσει τις τιμές...

iOS 27: Κατεβάστε όλα τα νέα wallpapers του iPhone!

Αν δεν μπορείτε να περιμένετε μέχρι τον Σεπτέμβριο για το iOS 27 και για τα νέα wallpaper που φέρνει η Apple, τότε να σας...

Έπαιζες Pokémon Go και χωρίς να το ξέρεις εκπαίδευες στρατιωτικά drones

Δεδομένα από σαρώσεις του περιβάλλοντος που έκαναν παίκτες του Pokémon Go χρησιμοποιούνται για την εκπαίδευση ενός μοντέλου τεχνητής νοημοσύνης που ενσωματώνεται σε στρατιωτικά drones...

Πώς θα καταλάβεις αν κάποιος κλέβει το Wi-Fi σου και πώς να τον πετάξεις έξω

Τρία είναι τα βασικά σημάδια που προδίδουν ότι κάποιος χρησιμοποιεί το οικιακό σου δίκτυο χωρίς άδεια: αργό ίντερνετ, άγνωστες συσκευές συνδεδεμένες στο router και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Είναι Amazon Best Seller!? Από ΕΛΛΑΔΑ… Με 4 ενσωματωμένα καλώδια φόρτισης και 10000mah. Θα το λατρέψεις! Στα 23€ ΚΟΜΠΛΕ Charmast W1148

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...

Η “ΚΑΛΥΤΕΡΗ”… Με 2πλο Μοτέρ Ασύρματη Με 22 PSI, Τρόμπα Sup και άλλων… για Φούσκωμα και ξεφούσκωμα Χωρίς ΚΟΠΟ! Στα 58€ από Ευρώπη

Ξέρω πως έχεις βγάλει την "μπέμπελη" και σου έχουν φύγει τα χέρια και τα πνευμόνια κάτω από το λιοπύρι για να φουσκώνεις και να...

Σαν “ΠΡΑΓΜΑΤΙΚΟ” Ψυγείο… Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης – Συντήρησης! ΜΕΓΑΛΟ Φορητό Ψυγείο… 50Lt κάνει “ΚΟΚΚΑΛΟ” τα ΠΑΝΤΑ! Στα 221€ ΚΟΜΠΛΕ!!! Hcalory P50M+ με...

ΠΡΟΣΟΧΗ στην Ελλάδα "παίζει" (το ίδιο) στα 2πλά ΧΡΗΜΑΤΑ!!! στα 415€ Με 2 ΑΝΕΞΑΡΤΗΤΕΣ ΖΩΝΕΣ Κατάψυξης - Συντήρησης 50 λίτρα χωρητικότητα, εφαρμογή και BT, δυνατότητα...

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...