Podvodníci chtěli peníze za bezplatné aktualizace. Napálených jsou miliony

  0:18
Zavléci si do telefonu aplikaci „vybavenou“ škodlivým kódem není nijak složité. Bývají totiž často k dostání i na velkých aplikačních portálech. Tým CSIS Security Group problém objevil u nástroje slibujícího softwarové updaty. Závadný titul byl odstraněn, do té doby si jej však stáhly miliony uživatelů.

Podivnou aplikaci Updates for Samsung už v nabídce Google Play nenajdete | foto: www.zdnet.com

Způsobů, jak návštěvníka katalogu aplikací zlákat ke stažení závadného titulu, je celá řada, a volba atraktivního názvu je jedním z nich. A nemusí jít nutně o cokoli s lechtivou tématikou. 

Účinný se ukázal i název slibující systémové aktualizace Androidu. Paradoxem je, že stažení a nahrání nové verze systému je něco, k čemu žádná aplikace není potřeba. Stačí jen navštívit spodní zákoutí menu přístroje a tam dostupnost aktualizace zkontrolovat. Softwaroví zločinci s titulem Updates for Samsung navzdory tomu uspěli, prapodivný nástroj si totiž stáhlo přes deset milionů uživatelů.

Na problém upozornil Aleksejs Kuprins z týmu švédské společnosti CSIS Security Group specializující se na softwarovou bezpečnost. Vysoký počet stažení 10 mil.+ přičítá horší dostupnosti systémových aktualizací pro telefony značky Samsung a neznalosti výše uvedené procedury jejich vyhledání přímo v telefonu. A zmiňuje také nadbytek přeinstalovaných aplikací, které mohou uživatele v konečném důsledku pouze zmást.

Ty, kteří pro novou verzi systému vyrazili do Google Play, proto neodsuzuje. Koneckonců se jedná o oficiální aplikační portál Googlu (a nikoli nějaký pochybný webový katalog). Tedy portál, za jehož brány smí v ideálním případě jen zkontrolované tituly. Ovšem tato kontrola, která se s každou novou generací systému zpřísňuje, evidentně neodhalí vše.

Co Updates for Samsung ve skutečnosti dělá?

Slibuje mnohé. Tváří se jako softwarové centrum pro uživatele samsungů, v němž každý snadno najde a stáhne firmware pro svůj telefon. Jenže ve skutečnosti pomocí systémové komponenty WebView pouze načte jakýsi blog na doméně Updato(.com) s několika novinkami ze světa Androidu a návody. Jeho prostředí je ovšem doslova zahlceno reklamními bannery. Těch se lze zbavit, ovšem už to bude zájemce o reklamou nerušené rozhraní stát asi 190 korun (79 SEK).

Updates for Samsung (vpravo dole nabídka k vypnutí reklamy za 79 SEK)

A tím hlad tvůrců po financích napálených uživatelů nekončil. Bezplatně se vší pravděpodobností nezískali ani to hlavní, tedy firmware pro svůj smartphone. Po vyhledání kýženého souboru se sice bezplatné stažení nabízelo, ovšem tato volba měla rychlost stahování omezenou na dnes ubohých 56 kB/s.

700MB aktualizaci by tímto tempem telefon stahoval tři a půl hodiny. To by někteří možná vydrželi, jenže Aleksejs Kuprins dodává, že pokusy o stažení zdarma vždy skončily vypršením časového limitu. 

Updates for Samsung (proces platby 34,99 USD k prémiovému ročnímu předplatnému)

Zaplať a stáhni, co je běžně zdarma

Aplikace tím uživatele tlačí k zaplacení 35 dolarů (cca 800 Kč), čímž by získali možnost neomezeného stahování všech dostupných souborů. Po zadání údajů o platební kartě dojde k transakci, ovšem už tady aplikace hrubě porušuje pravidla Play Store. Využívá totiž vlastního platební systému, a ne toho, který je s portálem propojen. Tím se samozřejmě otevírá možnost zachycení citlivých dat o platební kartě třetí stranou a jejich následného zneužití.

Můžeme jen odhadovat, jaké procento uživatelů z oněch 10 milionů po nepovedených pokusech o bezplatné stažení za neomezený přístup k aktualizacím požadovanou sumu zaplatilo. Jisté naopak je, že v takovém případě zaplatili za něco, co mohli získat zdarma na stránkách výrobce. 

Updates for Samsung (nabídka odblokování telefonu pro použití u libovolného...

Podivný nástroj dále nabízel odblokování telefonu k použití v sítích libovolného operátora, a to od 19,99 dolarů. Jak ale dodává Kuprins ve svém článku, není jisté, zda tato služba funguje, nebo je to jen další způsob vysávání bankovních účtů neznalých uživatelů. To se samozřejmě týká jen telefonů blokovaných na operátora, což se v Česku nepoužívá. 

Není škodlivou aplikací v pravém slova smyslu

Updates for Samsung tedy není malwarem v pravém slova smyslu. Aleksejs Kuprins totiž v rámci své analýzy nezjistil, že by podivná aplikace dělala cokoli bez vědomí uživatele. Zmiňuje však, že její prostředí je skutečným reklamním peklem. Je obtížné se v rozhraní pohybovat, aniž by uživatel omylem neklikl na nějaký reklamní banner, který není nijak spojen se společností Samsung, přestože se tváří zcela opačně.

Kuprins také dodává, že právě tento podivný titul je pro Google další důkaz, že nástroj Play Protect, který kontroluje aplikace před instalací, bude vyžadovat další vylepšení.

  • Nejčtenější

V květnu se zřejmě vrátí ikonická Nokia 3210, kdysi to byl přelomový model

24. března 2024  8:01

Současný vlastník značky Nokia na poli mobilních telefonů, firma HMD (Human Mobile Devices –...

Banka spustila mobilní datové balíčky. Funguje to i zákazníkům z Česka

26. března 2024  12:06

Virtuální banka Revolut spouští virtuálního celosvětového operátora. Zákazníci si mohou kupovat...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Z bídného začátku roku se radují. Vypadá to na velký návrat

21. března 2024  7:02

Zřejmě to vypadá na velký návrat. Huawei začíná drtit své domácí konkurenty, přitom jeho produkty...

Trvalo to. Nový nejlepší fotomobil světa konečně koupíte i v Česku

26. března 2024  7:02

Konečně nastává situace, že nejlepší fotomobil v žebříčku DxO Mark je dostupný i na našem trhu....

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pochlubili se, že se pochlubí. Značky ze sebe dělají slibotechny

25. března 2024  7:02

Jedním z trochu nečekaných trendů veletrhu MWC v Barceloně se stala oznámení o tom, že firmy nějaké...

U foťáků se blýská na lepší časy, naznačuje výsledek testu nového xiaomi

28. března 2024  7:02

Čínská značka Xiaomi trochu na poli fotomobilů v uplynulých letech tápala. Ukazuje to mimo jiné...

Kartónek Steva Jobse se vydražil za neuvěřitelnou sumu

28. března 2024

Vizitku slavného ředitele společnosti Apple si někdo pořídil za pořádný balík peněz. Přidanou...

Smartphonům od Googlu raketově rostou prodeje tam, kde kraluje Apple

27. března 2024  7:02

Prodeje smartphonů Pixel od Googlu se mohou pochlubit neskutečným nárůstem prodejů. Tedy prozatím...

Podívejte se na chloubu Ostravy z pohledu, který se vám běžně nenaskytne

27. března 2024

Operátor O2 informoval, že ve spolupráci se společností Cetin dokončil modernizaci své mobilní sítě...

FOR KIDS by měl být zážitkem pro celou rodinu, říká Monika
FOR KIDS by měl být zážitkem pro celou rodinu, říká Monika

Monika Pavlíčková (35 let) je maminkou dvou dcer, sedmileté Terezy a čtyřleté Laury, a zároveň také manažerkou obchodního týmu společnosti ABF,...

Rána pro britskou monarchii. Princezna Kate má rakovinu, chodí na chemoterapii

Britská princezna z Walesu Kate (42) se léčí s rakovinou. Oznámila to sama ve videu na sociálních sítích poté, co se...

Smoljak nechtěl Sobotu v Jáchymovi. Zničil jsi nám film, řekl mu

Příběh naivního vesnického mladíka Františka, který získá v Praze díky kondiciogramu nejen pracovní místo, ale i...

Rejžo, jdu do naha! Balzerová vzpomínala na nahou scénu v Zlatých úhořích

Eliška Balzerová (74) v 7 pádech Honzy Dědka přiznala, že dodnes neví, ve který den se narodila. Kromě toho, že...

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo divadelních...

Stále víc hráčů dobrovolně opouští Survivor. Je znamením doby zhýčkanost?

Letošní ročník reality show Survivor je zatím nejkritizovanějším v celé historii soutěže. Může za to fakt, že už...