Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Badacze z firmy Kaspersky wykryli trojana mobilnego Shopper, który nęka użytkowników niechcianymi reklamami i zwiększa liczbę instalowanych aplikacji zakupowych – wyprowadzając w pole zarówno użytkowników, jak i reklamodawców. Szkodnik odwiedza sklepy z aplikacjami na smartfonie, pobiera i uruchamia aplikacje, a następnie zostawia w imieniu użytkownika fałszywe recenzje. Wszystko odbywa się bez wiedzy właściciela urządzenia.
W związku z zimowymi wyprzedażami zarówno użytkownicy, jak i właściciele sklepów powinni zachować ostrożność. Wybierając sklep, użytkownicy kierują się w dużym stopniu recenzjami, podczas gdy sprzedawcy zwiększają na tej podstawie swoje budżety na promocję oraz reklamy. Niestety ani jedni, ani drudzy nie mogą całkowicie polegać na tym, co widzą online, ponieważ nowy trojan sztucznie zawyża oceny popularnych aplikacji zakupowych oraz zwiększa liczbę instalacji. Ponadto rozprzestrzenia liczne reklamy, które mogą irytować użytkowników.
Trojan Shopper zwrócił po raz pierwszy uwagę badaczy z powodu intensywnego maskowania swoich działań oraz wykorzystywania usługi ułatwień dostępu w systemie Android. Usługa ta pozwala m.in. ustawić opcję odczytywania na głos zawartości aplikacji oraz zautomatyzować interakcję z interfejsem użytkownika – aby ułatwić obsługę osobom z niepełnosprawnościami. Jednak w rękach cyberprzestępców funkcja ta stanowi poważne zagrożenie dla właściciela urządzenia.
Po uzyskaniu zezwolenia na korzystanie z usługi szkodnik może posiadać niemal nieograniczone możliwości interakcji z interfejsem systemu oraz aplikacjami. Może przechwytywać dane wyświetlane na ekranie, wciskać przyciski, a nawet symulować gesty użytkownika. Sposób rozprzestrzeniania szkodliwej aplikacji nie jest jeszcze znany, jednak badacze z firmy Kaspersky przypuszczają, że właściciele urządzeń pobierają ją z fałszywych reklam lub nieoficjalnych sklepów z aplikacjami podczas próby uzyskania legalnej aplikacji. Szkodliwa aplikacja ukrywa się pod postacią narzędzia systemowego, aby pozostać niewidoczną dla użytkownika. W momencie odblokowania ekranu aplikacja uruchamia się, gromadzi informacje o urządzeniu ofiary, a następnie wysyła je do serwera kontrolowanego przez cyberprzestępców. Serwer przekazuje w odpowiedzi polecenia do wykonania przez aplikację. W zależności od poleceń aplikacja może:
Zagrożenie związane z omawianą szkodliwą aplikacją ogranicza się obecnie do niechcianych reklam, fałszywych recenzji i ocen wystawianych w imieniu ofiary. Nie ma jednak żadnej gwarancji, że twórcy tego oprogramowania nie zmienią w przyszłości jego funkcji. Na razie aplikacja koncentruje się na handlu, ale jej możliwości pozwalają na rozprzestrzenianie fałszywych informacji za pośrednictwem kont użytkowników w mediach społecznościowych oraz na innych platformach – powiedział Igor Gołowin, analityk szkodliwego oprogramowania z firmy Kaspersky.
Eksperci z firmy Kaspersky zalecają następujące działania pozwalające zmniejszyć ryzyko infekcji opisywanym szkodliwym oprogramowaniem: