En ‘følelsesmæssigt manipulerende’ form for afpresning er blevet opdaget og udnytter hundredvis af mobilapps på tværs af økosystemer.
Lige nu læser andre
Sikkerhedsforskere fra Zimperium zLabs hævder at have fundet mere end 250 Android-apps, der alle udgiver sig for at være dating- og romantikapps.
Selvom de ser flotte og professionelt designede ud, fungerer de i virkeligheden som såkaldte infostealers, hvorfor de stjæler kontaktoplysninger, billeder og anden data fra enhederne
I nogle tilfælde blev ofrene lokket til at give adgang gennem følelsesladede beskeder og eksklusive ‘invitationskoder’. Zimperium har navngivet kampagnen SarangTrap, da den primært er rettet mod personer, der bor i Sydkorea.
Hvis bagmændene finder kompromitterende information på enheden, kontakter de offeret og truer med at dele oplysningerne med familie, venner og partnere – medmindre der betales en sum penge.
“Dette er mere end blot et udbrud af malware – det er en digital udnyttelse af tillid og følelser,” udtaler zLabs’ forskningsteam ifølge TechRadar.
Læs også
“Brugere, der søger kontakt og nærhed, bliver manipuleret til at give adgang til nogle af deres mest private oplysninger.”
Som om det ikke var nok, blev mange af de 80 domæner, der blev brugt i kampagnen, angiveligt indekseret af populære søgemaskiner, hvilket fik dem til at fremstå troværdige for brugere, der forsøger at være forsigtige.
Zimperiums anbefalinger:
- Undgå at downloade apps via ukendte links eller uofficielle appbutikker. Ingen af de 250+ apps i denne kampagne kunne findes i Google Play Store eller Apple App Store.
- Hold dig til officielle appbutikker – både Apple og Google har høje sikkerhedsstandarder, og selvom ondsindede apps af og til slipper igennem, er risikoen langt mindre end ved andre butikker uden kontrol.
- Vær opmærksom på apps, der kræver usædvanlige tilladelser eller beder om specielle invitationskoder.
- Gennemgå regelmæssigt, hvilke tilladelser du har givet dine apps, og hvilke profiler der er installeret på din telefon.
- Installer en mobil sikkerhedsløsning på enheden, som kan hjælpe med at opdage og blokere skadelig software.
Ved at være opmærksom og tage disse forholdsregler kan du mindske risikoen for at blive offer for lignende former for digital afpresning.