Z nowego raportu przygotowanego przez CSIS Security Group wynika, że „Updates for Samsung”, aplikacja innej firmy dostępna w sklepie Google Play, wprowadzała użytkowników w błąd, zmuszając ich do płacenia za aktualizacje oprogramowania w telefonach Samsung. Jak podaje USA Today, aplikację pobrano ponad 10 milionów razy, zanim została usunięta w zeszłym tygodniu. Z raportu wynika, że po pobraniu aplikacji następuje przekierowanie do witryny „updato.com”. Witryna umożliwia użytkownikom wyszukiwanie określonego oprogramowania sprzętowego, a następnie prosi użytkowników o podanie danych karty kredytowej i pobiera opłaty. opłata w wysokości 34,99 USD za roczną subskrypcję aktualizacji oprogramowania firmy Samsung. Witryna oferuje również bezpłatne aktualizacje. Jednak z raportu wynika, że prędkość bezpłatnego pobierania jest ograniczona do 56 KB/s i ostatecznie ulega przekroczeniu limitu czasu. Dzieje się tak pomimo faktu, że telefony z Androidem oferują bezpłatne aktualizacje oprogramowania na wszystkich swoich urządzeniach. Bleeping Computer podaje, że aplikacja wyraźnie stwierdziła w swoim opisie, że cytując, że „nie jest w żaden sposób powiązana, nie ma kształtu ani formy z Google Inc ani Samsung Electronics”. Analityk ds. złośliwego oprogramowania z CSIS Security Group Aleksejs Kuprins powiedział ZDNet, że aplikacja nie wykonywała złośliwych zadań na serwerze Kuprins stwierdził, że witryna wyświetlała „dużo reklam na pełnym ekranie, prawie po co drugim dotknięciu ekranu”. W oświadczeniu dla Bleeping Computer twórca aplikacji Updato stwierdził, że gromadzi aktualizacje oprogramowania „dla wygody naszych odbiorców”. Dodając, że: „Nasza baza danych umożliwia łatwe wyszukiwanie oprogramowania sprzętowego w dowolnej lokalizacji i dowolnej wersji dla dowolnego urządzenia”. Firma Updato poinformowała Bleeping Computer, że aplikacja została usunięta w celu wprowadzenia zmian, podczas gdy Google twierdzi, że zawiesiło ją z powodu naruszenia zasad Google Play Zasady dla programistów.POKAZY PODSTAWOWE:1. Aplikacja „Aktualizacje dla Samsunga” 2. Informacje, o które aplikacja poprosi podczas bezpłatnej aktualizacji3. Przekroczono limit czasu aplikacji podczas bezpłatnej aktualizacji 4. Aplikacja nie wykonywała złośliwych zadań i wyświetlały się reklamyVOICEOVER (w języku angielskim): „Nowy raport CSIS Security Group wykazał, że„ Aktualizacje dla Samsunga ”, aplikacja innej firmy w sklepie Google Play, wprowadzała użytkowników w błąd, aby płacili za aktualizacje oprogramowania na telefonach Samsung. „USA Today podaje, że aplikację pobrano ponad 10 milionów razy, zanim została usunięta w zeszłym tygodniu.” „Według raportu po pobraniu aplikacji następuje przejście do ich witryny internetowej, „updato.com.” „Witryna umożliwia użytkownikom wyszukiwanie określonego oprogramowania sprzętowego, a następnie prosi użytkowników o podanie danych karty kredytowej i pobiera od nich opłatę w wysokości 34,99 USD za roczną subskrypcję aktualizacji oprogramowania firmy Samsung.” „Witryna oferuje również bezpłatne aktualizacje. Jednak z raportu wynika, że prędkość bezpłatnego pobierania jest ograniczona do 56 KB/s i ostatecznie ulega przekroczeniu limitu czasu.” „Dzieje się tak pomimo faktu, że telefony z Androidem oferują bezpłatne aktualizacje oprogramowania na wszystkich swoich urządzeniach.” – powiedział analityk ds. złośliwego oprogramowania CSIS Security Group Aleksejs Kuprins. ZDNet, że aplikacja nie wykonywała złośliwych zadań na urządzeniu. „Ale Kuprins powiedział, że witryna wyświetlała„ wiele reklam na pełnym ekranie, prawie po co drugim dotknięciu ekranu”. ŹRÓDŁA: raport CSIS Security Group, CSIS Group, ZDNet, Bleeping Computer, https://medium.com/csis-techblog/updates-for-samsung-from-a-blog-to-an-android-advertisement-revenue-goldmine-of-10-000-000-166585e34ad0https://www.csisgroup.com/https://www.zdnet.com/arti cle/fake-samsung-firmware-update-app-tricks-więcej niż-10-million-android-users/https://www.bleepingcomputer.com/news/security/samsung-update-app-with-10m-installs-charges-for-free-firmware/