{"id":285415,"date":"2023-04-05T18:43:00","date_gmt":"2023-04-05T15:43:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=285415"},"modified":"2023-07-28T21:46:47","modified_gmt":"2023-07-28T18:46:47","slug":"ultimasms-i-reklaamvara-petustab-miljoneid-android-seadmeid","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/et\/ultimasms-i-reklaamvara-petustab-miljoneid-android-seadmeid\/","title":{"rendered":"UltimaSMS-i reklaamvara petustab miljoneid Android-seadmeid"},"content":{"rendered":"\n<p>Avasti teadlased on v\u00e4idetavalt avastanud uue reklaamvarapettuse, mis sunnib Androidi rakendusi registreerima oma kasutajad esmaklassiliste SMS-teenuste jaoks, mis v\u00f5ivad teile maksta kuni 40 dollarit kuus. Tasud on aga erinevad ja s\u00f5ltuvad suuresti nende mobiilsidev\u00f5rgu ettev\u00f5ttest ja asukohast.<\/p>\n<p>Teadlased on otsustanud nimetada seda reklaamvara &quot;UltimaSMS Adware&quot;, mille peamisteks ohvriteks on Google PlayStore'is saadaolevad Androidi rakendused. Seni on see pettuse SMS-i kampaania rikkunud \u00fcle 151 Androidi rakenduse 10,5 miljoni allalaadimise abil.<\/p>\n<p>Inimesed allpool loetletud riikides laadivad alla need v\u00f5ltsrakendused:<\/p>\n<ul>\n<li>Saudi Araabia<\/li>\n<li>Egiptus<\/li>\n<li>Omaan<\/li>\n<li>Araabia \u00dchendemiraadid<\/li>\n<li>Ameerika \u00dchendriigid<\/li>\n<li>Katar<\/li>\n<li>Kuveit<\/li>\n<li>Pakistan<\/li>\n<li>T\u00fcrgi<\/li>\n<\/ul>\n<p><strong>Pildi allikas: <a href=\"https:\/\/www.hackread.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">HackRead<\/a><\/strong><\/p>\n<p>See pole esimene kord, kui Androidi kasutajad on pahavarar\u00fcnnakute peamiseks sihtm\u00e4rgiks. Hiljuti avastasid turvateadlased pahavara, mis levib Androidi kaudu <a href=\"https:\/\/vpn.inform.click\/et\/ettevaatust-squid-game-mobiilirakendus-voib-teie-andmeid-hakkida\/\" title=\"v\u00f5ltsitud Squid Game&#039;i rakenduste\">v\u00f5ltsitud Squid Game'i rakenduste<\/a> kaudu. Siis oli <a href=\"https:\/\/vpn.inform.click\/et\/jokeri-pahavara-sihib-taas-androidi-kasutajaid\/\" title=\"naljakas pahavara\">naljakas pahavara<\/a>, mis sihis kasutajaid Google Play poe rakenduste kaudu.<\/p>\n<p>Avast uurija Jakub V\u00e1vra s\u00f5nul p\u00fc\u00fcab see p\u00e4rast seda, kui kasutaja peturakenduse alla laadib, tuvastada kasutaja asukoha ja mobiilseadme IMEI (International Mobile Equipment Identity) numbri, et otsustada, millise keele kasutajaga suhelda saab.<\/p>\n<p>Avast uurija Jakub V\u00e1vra selgitas, et p\u00e4rast pahatahtliku rakenduse allalaadimist seadmesse kontrollib see kasutaja asukohta ja mobiiltelefoni IMEI-numbrit, et teha kindlaks selle keel kasutajaga suhtlemiseks ja riigikood.<\/p>\n<p>Hiljem provotseerib see kasutajaid sisestama oma telefoninumbreid ja e-posti ID-sid, et saada rakenduse reklaamitud funktsioone. Kahjuks tellib rakendus kasutaja eesriide taga <a href=\"https:\/\/www.hackread.com\/grifthorse-android-malware-70-countries\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tasulisi SMS-teenuseid<\/a> umbes 40 dollari eest kuus.<\/p>\n<p>Jakub V\u00e1vral on oma <a href=\"https:\/\/vpn.inform.click\/recommends-https-avast-com\" title=\"ajaveebi postitust\">ajaveebi postitust<\/a> kirjutades \u00f6elda j\u00e4rgmist:<\/p>\n<blockquote>\n<p>V\u00f5ltsrakenduste ainus eesm\u00e4rk on meelitada kasutajaid registreeruma SMS-i tasuliste tellimuste jaoks. Kuigi m\u00f5ned rakendused sisaldavad seda kasutajatele peenes kirjas kirjeldavat, mitte k\u00f5ik neist seda ei tee, mis t\u00e4hendab, et paljud inimesed, kes saatsid rakendustesse oma telefoninumbrid, ei pruugi isegi aru saada, et nende telefoniarve lisatasud on rakendustega seotud.<\/p>\n<\/blockquote>\n<p>Kuigi Google Play poest on kustutatud m\u00e4rkimisv\u00e4\u00e4rne hulk petturlikke rakendusi, on 19. oktoobri 2021 seisuga allalaadimiseks alles umbes 82 neist.<\/p>\n<p><strong>Pildi allikas: <a href=\"https:\/\/github.com\/avast\/ioc\/blob\/master\/UltimaSMS\/UltimaSMS_IOC_19-10-2021.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">GitHub<\/a><\/strong><\/p>\n<p>Eeldatakse, et esmaklassiline SMS-pettuse kampaania algatati 2021. aasta mais ja rikutud rakendusi, mis vastavad paljudele kategooriatele, sealhulgas klaviatuurid, QR-koodi skannerid, video- ja fotoredaktorid, r\u00e4mpspostik\u00f5nede blokeerijad, kaamerafiltrid ja m\u00e4ngud.<\/p>\n<p>UltimaSMS-i reklaamvarapettus on kuulus ka seet\u00f5ttu, et see levib reklaamikandjate kaudu suurtes sotsiaalmeedia allikates, nagu Instagram, Facebook ja TikTok, meelitades naiivseid kasutajaid petlike videoreklaamidega.<\/p>\n<p>On veel m\u00f5ned sammud, mida saate UltimaSMS-i reklaamvarapettuse eest \u00e4ra hoida.<\/p>\n<p>N\u00e4iteks v\u00f5ite alustada rakenduse desinstallimisest ja seej\u00e4rel keelata tasulised SMS-i valikud, et sellised rakendused saaksid teile automaatselt lisatasu tellimuse tellida.<\/p>\n<p>Siin on veel m\u00f5ned n\u00e4pun\u00e4ited ja nipid Androidi kasutajatele pahatahtlike rakenduste eest kaitsmiseks.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>UltimaSMS Adware Scams tellib miljonid Androidi kasutajad nende teadmata esmaklassilisi SMS-teenuseid.<\/p>\n","protected":false},"author":1,"featured_media":401948,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8518,8558,8599,8588,8548,8476],"tags":[],"class_list":["post-285415","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-andmekaitse","category-kindral","category-lekked","category-mitmesugust","category-uudised","category-vpn-ja-privaatsus"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/285415","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/comments?post=285415"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/285415\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media\/401948"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media?parent=285415"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/categories?post=285415"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/tags?post=285415"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}