FaceApp na celowniku oszustów - fałszywe wersje instalują malware

Twórcy FaceApp mają kolejny problem. Kontrowersyjna aplikacja posłużyła za przykrywkę dla licznych oszustów, publikujących kopie programu z „bonusami” dla użytkowników w sklepach dystrybucji cyfrowej i na rozmaitych stronach.

futurebeat.pl

Jakub Błażewicz

Aplikacja FaceApp ostatnio zyskała sobie spory rozgłos. Tyle że wynika to nie tylko z wykorzystywania jej w ramach kolejnej mody na tzw. wyzwania, lecz kontrowersyjnych zapisów w umowie użytkownika, w której – w największym skrócie – twórcy programu niejako umywają ręce od odpowiedzialności za dane osób korzystających z niego. Niemniej sprawa jest dyskusyjna, czego nie można powiedzieć o innym zagrożeniu związanym z szałem na FaceApp Challenge. Pojawiły się bowiem doniesienia o istnej lawinie klonów FaceApp, podszywających się pod oryginalną aplikację.

FaceApp doczekał się licznych naśladowców. - FaceApp na celowniku oszustów - fałszywe wersje instalują malware - wiadomość - 2019-07-22
FaceApp doczekał się licznych naśladowców.

Zespół Kaspersky Lab zauważył pierwsze podróbki 7 lipca, na które tylko przez dwa dni natrafiło około 500 unikatowych użytkowników. Z kolei przedstawiciele firmy Promon wskazali (podajemy za gazetą Forbes), że przyczyną takiego stanu rzeczy jest brak zabezpieczenia FaceApp przed – jak to określono – „atakami przepakowaniowymi”. Odnosi się to do pobierania oryginalnego programu i modyfikowania dla własnych celów, a następnie udostępniania go w sklepach dystrybucji cyfrowej lub na stronach z plikami .apk pod nazwą pierwotnej aplikacji.

Jak łatwo zgadnąć, „twórcom” klonów FaceApp raczej nie leży na sercu dobro użytkowników. Jak poinformował Igor Gołowin, badacz ds. cyberbezpieczeństwa w Kaspersky Lab, użytkownicy instalujący jedną z tych podróbek otrzymują prezent w postaci malware o nazwie MobiDash. Kiedy próbujemy uruchomić aplikację, otrzymujemy komunikat o błędzie i rzekomym odinstalowaniu jej z naszego urządzenia. Jednak program wciąż działa w tle i wyświetla reklamy bez zgody użytkownika.

Przed pobraniem programu warto sprawdzić, czy pochodzi on od rzeczywistych twórców. - FaceApp na celowniku oszustów - fałszywe wersje instalują malware - wiadomość - 2019-07-22
Przed pobraniem programu warto sprawdzić, czy pochodzi on od rzeczywistych twórców.

Na tym nie koniec. Firma ESET zamieściła na stronie WeLiveSecurity ostrzeżenie przed serwisami oferującymi rozszerzoną wersję FaceApp. W rzeczywistości oszuści wymuszają przedarcie się przez zalew ofert zachęcających do zakupienia płatnych aplikacji, subskrypcji, ankiet, reklam itd. Ponadto użytkownicy otrzymują prośby o włączenie powiadomień z różnych stron, co – niespodzianka – przekłada się na otrzymywanie informacji o kolejnych wątpliwych okazjach. Doniesiono też o reklamowaniu fikcyjnego FaceApp Pro w serwisie YouTube. Filmiki promujące program zamieszczane są wraz z krótkimi linkami, odsyłającymi nie do rzekomej wersji premium, lecz programów instalujących kolejne aplikacje. Jeden z tego typu odsyłaczy kliknięto 96 tysięcy razy, a choć nie przekłada się to na tyleż instalacji, świadczy o sporym zainteresowaniu internautów.

Klony popularnych aplikacji to częsta przykrywka dla rozmaitych malware. - FaceApp na celowniku oszustów - fałszywe wersje instalują malware - wiadomość - 2019-07-22
Klony popularnych aplikacji to częsta przykrywka dla rozmaitych malware.

Wykorzystywanie popularności aplikacji mobilnych do rozsyłania reklam i wirusów nie jest niczym nowym. Pokemon GO i Fortnite doczekały się tłumu naśladowców i plików instalacyjnych z „prezentami” dla nieostrożnych użytkowników (via artykuły Kaspersky LAB oraz Malwarebytes Labs). Dlatego też wraz z innymi serwisami apelujemy, by w miarę możliwości nie pobierać aplikacji z nieznanych źródeł, a przed ich instalacją dokładnie sprawdzić wymagane uprawnienia, a także nazwę producenta i komentarze użytkowników w sklepie. Inna sprawa, czy chcecie instalować samo FaceApp w świetle jeszcze nierozwianych wątpliwości co do wykorzystywania prywatnych danych przez twórców.

Komentarze poprzednich nabywców nierzadko wystarczą do zidentyfikowania złośliwych programów.
Komentarze poprzednich nabywców nierzadko wystarczą do zidentyfikowania złośliwych programów.
Podobało się?

10

Jakub Błażewicz

Autor: Jakub Błażewicz

Ukończył polonistyczne studia magisterskie na Uniwersytecie Warszawskim pracą poświęconą tej właśnie tematyce. Przygodę z GRYOnline.pl rozpoczął w 2015 roku, pisząc w Newsroomie growym, a następnie również filmowym i technologicznym (nie zabrakło też udziału w Encyklopedii Gier). Grami wideo (i nie tylko wideo) zainteresowany od lat. Zaczynał od platformówek i do dziś pozostaje ich wielkim fanem (w tym metroidvanii), ale wykazuje też zainteresowanie karciankami (także papierowymi), bijatykami, soulslike’ami i w zasadzie wszystkim, co dotyczy gier jako takich. Potrafi zachwycać się pikselowymi postaciami z gier pamiętających czasy Game Boya łupanego (jeśli nie starszymi).

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Android
2019-07-24
07:57

Szaku Generał

Szaku

Między innymi dlatego wolę iOS. Wiem, że sprzęty te technologicznie są przepłacane i w cenie iPhone można dostać inny smartphone z lepszym aparatem i parametrami, ale software rekompensuje wszystko. W kwestii bezpieczeństwa produkt Apple jest po prostu lepszy. Płatność z telefonu jest bardzo wygodna i bezpieczniejsza. A stare telefony są dalej funkcjonalne. Dzisiaj można kupić iPhone 6S i cieszyć się wygodą za którą się trochę przepłaca.

Komentarz: Szaku
2019-07-23
13:00

Lukdirt Senator

Lukdirt

Trzeba uważać na to, co się instaluje na smartfona.
Ja mam zainstalowane tylko te aplikacje, które naprawdę potrzebuję. Nie instaluję żadnych śmieci.

Komentarz: Lukdirt
2019-07-23
12:55

A_wildwolf_A Senator

bo tutaj jest największa bolączka androida (wiem bo sam od początku istnienia androida korzystam) BRAK kontroli nad aplikacjami w sklepie play, może się pojawić i 100 klon, google zareaguje wtedy jak się pojawi gównoburza, przez jakiś czas nawet proponowane przez sklep aplikacje po jakimś czasie okazały się być lewe bo pomimo, że w samym kodzie nie było nic złego, to dawał furtkę do instalacji czegoś czego byśmy nie chcieli
google zamiast, dać okres inkubacji aplikacji, którą testowali by sami w zamkniętym środowisku by sprawdzić ją pod każdym kątem, daje każdemu dev, który jest skłonny uiścić opłatę za wrzucenie apki i dodatkowe 30% za każdą sprzedaż, a użytkownik się niech później martwi

Komentarz: A_wildwolf_A
2019-07-23
12:10

aope Legend

aope

Warto byłoby zaznaczyć, że problem dotyczy wyłącznie użytkowników Androida.

Komentarz: aope
2019-07-23
10:57

elosidzej Generał

👎

Coś w tym jest, ja zainstalowałem to, a na drugi dzień zablokowali mi konto email, a w smartfonie korzystam z programu do email, o2 mi odpisali i dowiedziałem sie ze konto zostało zablokowane przez system ze względu na wykrycie niebezpiecznego wirusa / aplikacji na urządzeniu, i miałem przechwycenie hasła, ale już konto odzyskałem aplikacja w koszu a hasło zmienione :) Więc przypadek? konto email mam prawie 15 lat i ani razu nie miałem bloka, a tu nagle takie coś. Pisze tu o oryginalnej aplikacji a nie tej oszukanej, wiec ta oryginalna apka też jakaś lipa jest ...

Komentarz: elosidzej

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl