Pozor na mobilní malware WAPDropper, přihlásí vás k odběru placených služeb

  • Útok začíná stažením infikované aplikace z neoficiálního obchodu.
  • Malware umí obelstít bezpečnostní opatření pomocí služeb čínské společnosti Super Eagle, která poskytuje machine learning řešení na rozpoznávání obrázků.
  • Malware je multifunkční a může uživatele přihlásit se k odběru prémiových služeb nebo stáhnout další hrozby.

PRAHA – 17. prosince 2020 — Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, odhalil nový malware, který uživatele přihlásí bez jejich vědomí k odběru prémiových služeb telekomunikačních společností v Thajsku a Malajsii. WAPDropper je navíc multifunkční hrozba, takže může do infikovaného zařízení se systémem Android stahovat a instalovat další škodlivé kódy. Check Point varuje, že útočníci mohou WAPDropper rychle upravit a využít k novým kyberútokům.

Jak WAPDropper funguje?

  1. Útok začíná stažením infikované Android aplikace z neoficiálního obchodu s aplikacemi.
  2. WAPDropper následně kontaktuje svůj řídící C&C server a stáhne modul pro odběr prémiových služeb.
  3. Po stažení modulu přihlásí WAPDropper uživatele bez jeho vědomí k odběru prémiových, placených služeb legitimních telekomunikačních společností.
  4. V některých případech je k dokončení odběru placených služeb vyžadováno ověření pomocí CAPTCHA, aby odběr nemohl být proveden automatizovaně a musel vše potvrdit uživatel. WAPDropper ovšem podobný test umí obelstít pomocí služeb čínské společnosti Super Eagle, která nabízí machine learning řešení pro rozpoznávání obrázků.


Ukázka útočného schématu

„WAPDropper je opravdovou multifunkční hrozbou. Nyní je sice používán pro odběr placených služeb, ale útočníci mohou jeho funkčnost kdykoli změnit. V roce 2020 jsme viděli výrazný nárůst podobného typu maskovaných hrozeb, které se nenápadně instalují do telefonu uživatele a poté stahují další malware. V první polovině roku tvořily tyto škodlivé kódy téměř polovinu všech mobilních malwarových útoků. Očekávám, že ani v roce 2021 se situace nezmění. Znovu proto varujeme uživatele před instalací aplikací z neoficiálních obchodů,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point

Jak se před podobnými hrozbami chránit?

  1. Používejte pouze oficiální obchody. Stahujte pouze aplikace z oficiálních obchodů s aplikacemi, jako je Google Play.
  2. Kontrolujte výpisy. Neustále kontrolujte své účty za mobilní zařízení a výpisy z platebních karet a účtů, abyste včas odhalili případný odběr nechtěných služeb.
  3. Odhlaste odběr, smažte aplikace. Pokud zaznamenáte neobvyklou aktivitu, zrušte odběr a okamžitě odstraňte všechny podezřelé aplikace.
  4. Prevence a ochrana. Nainstalujte bezpečnostní řešení, jako je Check Point SandBlast Mobile, abyste zabránili budoucím infekcím.

Více informací najdete v analýze kyberbezpečnostního týmu Check Point Research:

https://research.checkpoint.com/2020/enter-wapdropper-subscribe-users-to-premium-services-by-telecom-companies/

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/ 

Twitter: https://twitter.com/_cpresearch_ 

Sledujte novinky o společnosti Check Point:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com 
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.