Bola62 > Kualifikasi Piala Dunia 2022, Berita TV Online Bola, Situs Bola Online, Casino Online, Sbobet Sea Games
  • Home
  • Gadget

    IKEA akan memasang pengisi daya EV cepat Electrify America di lebih dari 25 toko AS

    GhostBed Venus Williams Legend Hybrid – Far-Infrared Mattress w/ Cooling Tech.

    ‘Metal Slug Tactics’ ditunda hingga 2023

    Perangkat Paling Penting Untuk Dibeli Sebelum Memulai Karir Gamer Profesional

    Roket Falcon Heavy SpaceX yang dapat digunakan kembali sekarang dapat membawa satelit mata-mata AS ke orbit

    5 Tip Keamanan Kasino Berbasis Darat Teratas

    FTC memulai upaya untuk mengatur keamanan data dan teknologi pengawasan

    3 Peringkas Teks Terbaik Untuk Menulis Ringkasan Konten yang Akurat

    Lipatan baru Xiaomi lebih tipis dari Samsung dan hanya tersedia di China – TechCrunch

    Ponsel lipat kedua Xiaomi hanya setebal 5,4mm dalam mode tablet

    Trending Tags

    • CES 2017
    • Super Car
    • eSports
    • Best Phone 2017
  • Android
  • Cyber Security
  • Games
  • Olahraga
  • Teknologi
No Result
View All Result
Bola62 > Kualifikasi Piala Dunia 2022, Berita TV Online Bola, Situs Bola Online, Casino Online, Sbobet Sea Games
No Result
View All Result
Bola62 > Kualifikasi Piala Dunia 2022, Berita TV Online Bola, Situs Bola Online, Casino Online, Sbobet Sea Games
Home Cyber Security

Microsoft Memperingatkan Tentang Kemampuan yang Berkembang dari Aplikasi Malware Android Penipuan Pulsa

admin by admin
02/07/2022
in Cyber Security
0
Share on FacebookShare on Twitter

Microsoft telah merinci kemampuan yang berkembang dari aplikasi malware penipuan tol di Android, menunjukkan “alur serangan multi-langkah yang kompleks” dan mekanisme yang ditingkatkan untuk menghindari analisis keamanan.

Penipuan pulsa termasuk dalam kategori penipuan penagihan di mana aplikasi seluler berbahaya datang dengan biaya berlangganan tersembunyi, mengikat pengguna yang tidak curiga ke konten premium tanpa sepengetahuan atau persetujuan mereka.

Ini juga berbeda dari ancaman fleeceware lainnya karena fungsi berbahaya hanya dilakukan ketika perangkat yang disusupi terhubung ke salah satu operator jaringan targetnya.

“Itu juga, secara default, menggunakan koneksi seluler untuk aktivitasnya dan memaksa perangkat untuk terhubung ke jaringan seluler bahkan jika koneksi Wi-Fi tersedia,” kata Dimitrios Valsamaras dan Sang Shin Jung dari Tim Riset Pertahanan Microsoft 365 dalam penjelasan lengkapnya. analisis.

“Setelah koneksi ke jaringan target dikonfirmasi, itu diam-diam memulai langganan penipuan dan mengonfirmasinya tanpa persetujuan pengguna, dalam beberapa kasus bahkan mencegat kata sandi satu kali (OTP) untuk melakukannya.”

Aplikasi semacam itu juga diketahui menekan notifikasi SMS terkait langganan untuk mencegah korban mengetahui transaksi penipuan dan berhenti berlangganan layanan.

Pada intinya, penipuan tol memanfaatkan metode pembayaran yang memungkinkan konsumen berlangganan layanan berbayar dari situs web yang mendukung Wireless Application Protocol (WAP). Biaya berlangganan ini dibebankan langsung ke tagihan telepon seluler pengguna, sehingga tidak perlu menyiapkan kartu kredit atau debit atau memasukkan nama pengguna dan kata sandi.

“Jika pengguna terhubung ke internet melalui data seluler, operator jaringan seluler dapat mengidentifikasinya berdasarkan alamat IP,” kata Kaspersky dalam laporan tahun 2017 tentang trojan clickers WAP billing. “Operator jaringan seluler membebankan biaya kepada pengguna hanya jika mereka berhasil diidentifikasi.”

Secara opsional, beberapa penyedia juga dapat meminta OTP sebagai lapisan kedua konfirmasi langganan sebelum mengaktifkan layanan.

“Dalam kasus penipuan tol, malware melakukan langganan atas nama pengguna dengan cara yang proses keseluruhannya tidak terlihat,” kata para peneliti. “Malware akan berkomunikasi dengan [command-and-control] server untuk mengambil daftar layanan yang ditawarkan.”

Ini dicapai dengan terlebih dahulu mematikan Wi-Fi dan mengaktifkan data seluler, diikuti dengan menggunakan JavaScript untuk berlangganan layanan secara diam-diam, dan mencegat dan mengirim kode OTP (jika berlaku) untuk menyelesaikan proses.

Kode JavaScript, pada bagiannya, dirancang untuk mengklik elemen HTML yang berisi kata kunci seperti “konfirmasi”, “klik”, dan “lanjutkan” untuk memulai langganan secara terprogram.

Setelah langganan penipuan berhasil, malware menyembunyikan pesan pemberitahuan berlangganan atau menyalahgunakan izin SMS untuk menghapus pesan SMS masuk yang berisi informasi tentang layanan berlangganan dari operator jaringan seluler.

Malware penipuan pulsa juga diketahui menutupi perilaku jahatnya melalui pemuatan kode dinamis, sebuah fitur di Android yang memungkinkan aplikasi menarik modul tambahan dari server jarak jauh selama runtime, membuatnya siap untuk disalahgunakan oleh aktor jahat.

Keamanan cyber

Dari sudut pandang keamanan, ini juga berarti bahwa pembuat malware dapat membuat aplikasi sedemikian rupa sehingga fungsionalitas jahat hanya dimuat ketika prasyarat tertentu terpenuhi, secara efektif mengalahkan pemeriksaan analisis kode statis.

“Jika sebuah aplikasi memungkinkan pemuatan kode dinamis dan kode yang dimuat secara dinamis mengekstrak pesan teks, itu akan diklasifikasikan sebagai malware backdoor,” Google menjelaskan dalam dokumentasi pengembang tentang aplikasi yang berpotensi berbahaya (PHA).

Dengan tingkat pemasangan 0,022%, aplikasi penipuan pulsa menyumbang 34,8% dari semua PHA yang dipasang dari pasar aplikasi Android pada kuartal pertama 2022, peringkat di bawah spyware. Sebagian besar instalasi berasal dari India, Rusia, Meksiko, Indonesia, dan Turki.

Untuk mengurangi ancaman malware penipuan pulsa, sebaiknya pengguna menginstal aplikasi hanya dari Google Play Store atau sumber tepercaya lainnya, menghindari pemberian izin yang berlebihan ke aplikasi, dan mempertimbangkan untuk meningkatkan ke perangkat baru jika berhenti menerima pembaruan perangkat lunak.

#Microsoft #Memperingatkan #Tentang #Kemampuan #yang #Berkembang #dari #Aplikasi #Malware #Android #Penipuan #Pulsa

Tags: AndroidAplikasiberita dunia mayaberita keamanan siberberita keamanan siber hari iniberita peretasberita peretasanBerkembangcara hackdariinformasi keamanankeamanan jaringankeamanan komputerkemampuankerentanan perangkat lunakMalwaremalware ransomwareMemperingatkanMicrosoftpelanggaran datapembaruan dunia mayapembaruan keamanan siberpenipuanPulsaserangan dunia mayatentangyang
Previous Post

Salah berkomitmen untuk masa depan Liverpool dengan kontrak baru

Next Post

Mottu yang berbasis di São Paulo, yang menyewakan sepeda motor kepada pengemudi pengiriman dan mengoperasikan layanan pengiriman, mengumpulkan $30 juta Seri B dan utang $10 juta (Mary Ann Azevedo/TechCrunch)

admin

admin

Next Post

Mottu yang berbasis di São Paulo, yang menyewakan sepeda motor kepada pengemudi pengiriman dan mengoperasikan layanan pengiriman, mengumpulkan $30 juta Seri B dan utang $10 juta (Mary Ann Azevedo/TechCrunch)

Membongkar Asal Retro – PlayStation.Blog

Engadget Podcast: Privasi dan hak digital kami setelah Roe v. Wade

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Advertisement Banner

Recommended Reading

    TOP REVIEW

    About Us

    We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

    Follow Us

    Popular Tag

    Akan Anda baru Berita berita dunia maya berita keamanan siber berita keamanan siber hari ini berita peretas berita peretasan cara hack Chelsea dalam dan dari dengan game Gizmodo gudang senjata Halaman Beranda Halaman Depan informasi keamanan ini juta Keamanan keamanan jaringan keamanan komputer kerentanan perangkat lunak lebih Liga Primer malware ransomware Manchester United musim Newcastle oleh pada pelanggaran data pembaruan dunia maya pembaruan keamanan siber Semua Berita serangan dunia maya tentang tidak United untuk yang

    Recent News

    The Last of Us dari HBO akan dibintangi oleh Lamar Johnson dan Keivonn Woodard

    12/08/2022

    Jay Y. Lee dari Samsung, yang menghabiskan 18 bulan penjara karena suap, memenangkan pengampunan dari Presiden Korea Selatan, membiarkan dia mendapatkan kembali peran kepemimpinannya di Samsung (Bloomberg)

    12/08/2022
    • Home
    • Gadget
    • Android
    • Cyber Security
    • Games
    • Olahraga
    • Teknologi

    © 2022 conversion-guides - Handcrafted with ❤ by Berandarestu.

    No Result
    View All Result
    • Home
    • Gadget
    • Android
    • Cyber Security
    • Games
    • Olahraga
    • Teknologi

    © 2022 conversion-guides - Handcrafted with ❤ by Berandarestu.