CERT Polska-მ კამპანიასთან დაკავშირებული 17 მავნე Android-აპი გამოავლინა.
Meta ads steered Polish Android users into a premium-rate billing trap
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
გამოძიებისას Meta-ს 1 235 რეკლამა აღრიცხეს. მათგან 852 რეკლამა კამპანიასთან დაკავშირებულ 17 აპს უწევდა პოპულარიზაციას. ექვსი აპი თაღლითური ჩამოჭრის დადასტურებულ კომპონენტებს ან მათ პირდაპირ ბმულებს შეიცავდა. დანარჩენ 11 აპში საერთო მავნე ჩამტვირთველები აღმოაჩინეს, თუმცა მკვლევრებმა საბოლოო მავნე მოდულების მოპოვება ვერ შეძლეს.
ასეთი თაღლითობისას მავნე პროგრამა მობილური კავშირის აბონენტებს მათი ინფორმირებული თანხმობის გარეშე ფასიან მომსახურებებზე არეგისტრირებს. მომწოდებლის მიხედვით, პროგრამამ შესაძლოა გაზრდილი ტარიფის SMS გაგზავნოს ან ოპერატორის ანგარიშსწორების პროცესი ავტომატურად გაიაროს. ეს გამოწერის დასადასტურებლად საჭირო კოდის ხელში ჩაგდებასაც მოიცავს. თანხა შემდეგ დაზარალებულის სატელეფონო ანგარიშზე აისახება ან წინასწარ შევსებული ბალანსიდან ჩამოიჭრება.
ერთ-ერთ გამოვლენილ სქემაში პროგრამა შესყიდვის მოთხოვნისთვის ან დასადასტურებლად გენერირებულ საკვანძო სიტყვებს გაზრდილი ტარიფის მოკლე SMS-ნომრებზე აგზავნიდა. მოკლე ნომრები ფასიანი მომსახურებებისთვის გამოყენებული შემოკლებული ნომრებია. CERT-მა სამი ასეთი ნომერი პოლონეთის სატელეკომუნიკაციო მარეგულირებლის, UKE-ს (UKE), საჯარო რეესტრში გადაამოწმა. ყველა მათგანი მოქმედ ფასიან მომსახურებას ეკუთვნოდა.
კამპანია ანგარიშსწორების ორ გზას იყენებდა. სამ რეგისტრირებულ მოკლე ნომერზე თითო შეტყობინება 30,75 პოლონური ზლოტი (7,97 დოლარი) ღირდა. Teleaudio-ს მიერ მართული, მობილური ოპერატორის მეშვეობით პირდაპირი ანგარიშსწორების ცალკე შეთავაზება ყოველ შვიდ დღეში 17 პოლონური ზლოტის (4,41 დოლარი) ჩამოჭრას ითვალისწინებდა.
CERT Polska-ს უსაფრთხოების უფროს ინჟინერს, კაცპერ რატაიჩაკს, დაზარალებულთა რაოდენობა და მათი საერთო ზარალი არ დაუსახელებია. სამი მოკლე ნომერი პოლონეთის ოთხივე მსხვილ მობილურ ოპერატორთან გამოსაყენებლად იყო რეგისტრირებული: Orange, T-Mobile, Play და Polkomtel.
გამოძიება Facebook-ზე განთავსებული ორი რეკლამით დაიწყო. რეკლამები პოლონელ მომხმარებლებს ცრუ გაფრთხილებას უჩვენებდა, რომ მათი PDF-აპის მოქმედების ვადა ამოიწურა. რომელიმე რეკლამაზე დაწკაპუნებით Google Play-ზე Messenger Pro-ს გვერდი იხსნებოდა. ეს მავნე ჩამტვირთველის შემცველი, PDF-თან დაუკავშირებელი SMS-აპი იყო.
CERT-მა მოგვიანებით იმავე სარეკლამო კამპანიის სხვა აპის ცხრა რეკლამა TikTok-ზეც აღმოაჩინა. თუმცა მისი დაფარული კოდი სხვა გზას მიჰყვებოდა და მკვლევრებს ის იმავე მავნე პროგრამის განხორციელებისთვის არ მიუკუთვნებიათ.
რატაიჩაკმა განაცხადა: „ოპერაცია ორივე პლატფორმას ერთდროულად ეყრდნობოდა. Meta პოლონელ მომხმარებლებზე გათვლილ ფასიან მოზიდვას უზრუნველყოფდა. ნაცნობ საინფორმაციო ნაკადში განთავსებულ რეკლამებს თავად სარეკლამო პლატფორმის სანდოობა ახლავს, ამიტომ PDF-ის შესახებ ყალბი გაფრთხილებები ჩვეულებრივ სარეკლამო შეთავაზებას ჰგავდა. Google Play ინსტალაციის გზას უზრუნველყოფდა, რომელსაც მომხმარებლები შემოწმებულად და სანდოდ აღიქვამენ“.

Someone's attacking a critical 0-day RCE in F5 BIG-IP APM
Messenger Pro SMS-აპის ფუნქციას ასრულებდა და მოწყობილობის შეტყობინებების ნაგულისხმევ დამმუშავებლად დანიშვნას კანონიერად ითხოვდა. ამ საფარქვეშ მისი ძირითადი APK გაშვებისას დაშიფრულ DEX-ფაილს აღადგენდა.
ჩამტვირთველი პაკეტის სახელსა და მოწყობილობის მობილური ქსელის ქვეყნის კოდს ამოწმებდა, შემდეგ კი წესების სერვერს უკავშირდებოდა. ის კიდევ ერთ DEX-ფაილს შიფრავდა, რომელიც Alibaba Cloud Object Storage Service-დან საბოლოო თაღლითურ მოდულს არჩევდა და ჩამოტვირთავდა.
გაშვების შემდეგ საბოლოო მოდული მართვის სერვერს უკავშირდებოდა. სერვერი დაზარალებულის ქვეყნისა და მობილური ოპერატორის მიხედვით გაზრდილი ტარიფის SMS-ის ან ბრაუზერზე დაფუძნებული ანგარიშსწორების დავალებებს გასცემდა.
CERT-მა Messenger Pro-ს შესახებ Google-ს 15 სექტემბერს შეატყობინა და მოგვიანებით გამოძიებისას აღმოჩენილი ყველა აპიც აცნობა. Google-მა გამოვლენილი აპები Play-დან წაშალა, ხოლო Meta-მ მკვლევრების მიერ მითითებული რეკლამები გააუქმა.
Play-ზე აპების გვერდების წაშლით ამ გვერდებიდან ახალი ინსტალაციები შეწყდა, თუმცა უკვე დაყენებულ ასლებს არაფერი შეცვლია. CERT-ის ცნობით, ანალიზის დროს მართვის ინფრასტრუქტურა კვლავ მუშაობდა და კონტროლირებულ პოლონურ რეგისტრაციებს დავალებებს უგზავნიდა.
წაშლას გავრცელებაც არ შეუწყვეტია. Google-ის მიერ შეტყობინებული აპების გაუქმების შემდეგ CERT-მა ახალი პაკეტების გამოჩენა შენიშნა. შესაბამისად, მავნე აპებიდან რომელიმეს დამყენებელმა ის მოწყობილობიდან უნდა წაშალოს.
თემებიკაცპერ რატაიჩაკიAlibaba Cloud Object Storage ServiceCERT PolskaGoogle PlayMetaTeleaudioUKEპოლონეთიMessenger Pro
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 24 სექტემბერი, 2026

OpenAI agents ‘infiltrated Australian government website’

Frontier AI keeps racing despite calls to slow down

Micron discontinues 2GB GDDR7 chips for gaming GPUs as it pivots toward higher-density memory for AI

Gemini 4 is almost ready, says new Google DeepMind chief

Nach Analyse von DNA-Datenbanken: Claude soll neues Enzymsystem entdeckt haben
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.