Показва се подозрителна активност популярното приложение за Android VidMate, според неговите лаборатории нагоре по течението, гръцка технологична компания мобилен интернет.
ΌСпоред съобщение на Upstream, след инсталиране на приложението се активира софтуер, който тайно показва онлайн реклами, прави фалшиви кликвания и регистрира услуги, инсталира други подозрителни приложения и събира лични данни на потребителите без тяхното знание или съгласие. В резултат на това той консумира потребителски данни и надува акаунти с нежелани такси.
С над 500 милиона изтегляния по целия свят, VidMate е популярно приложение за Android за стрийминг, както и изтегляне на видеоклипове и песни от платформи като Dailymotion, Vimeo и YouTube. Не се предлага в Google Play Store, но се разпространява чрез магазини за приложения като CNET и Uptodown. Според публикувани данни, VidMate е създаден от дъщерно дружество на UC Web, което принадлежи към китайската група Alibaba.
По-конкретно, според същото съобщение, екипът на платформата за сигурност Upstream в Атина, Secure-D, наскоро откри и предотврати почти 130 милиона подозрителни мобилни транзакции, произхождащи от приложението VidMate. Тези транзакции бяха разположени в 15 държави и включваха около 5 милиона мобилни устройства. Безпрепятствено, те биха включили потребители в цифрови услуги с добавена стойност, с нежелани такси до 170 милиона долара.
По-голямата част от подозрителната дейност на VidMate, която продължава и днес, се намира в 15 държави. В подробности, 43 милиона подозрителни транзакции бяха открити в Египет, 27 милиона в Мианмар, 21 милиона в Бразилия, 10 милиона в Катар и 8 милиона в Южна Африка. Други пазари, които са били значително засегнати, са Етиопия, Нигерия, Малайзия и Кувейт. Трябва да се отбележи, че в тези страни онлайн плащанията през сметка на мобилен телефон са доста популярни и често са единственият начин за извършване на плащания и други финансови транзакции, тъй като повечето потребители нямат достъп до банкови услуги.
Лабораторните тестове на Secure-D също показаха, че VidMate е отговорен за краткия живот на батерията и намаления мобилен обхват, като същевременно консумира повече от 3 GB данни на месец. Това означава до 100 долара допълнително годишно като такси за данни, сума, която в страна като Бразилия се равнява на половин месец работа с минималната заплата.
И накрая, проучването на Secure-D установи, че злонамереният софтуер зад VidMate събира лична информация на потребителите, като международната идентификация на мобилното оборудване (IMEI) и международната мобилна идентичност (IMSI) или IP адрес, и я прехвърля към сървъри на китайската компания Nonolive в Сингапур, финансиран от Alibaba според публикувани данни.
И накрая, експертите от лабораторията на Secure-D препоръчват на потребителите, които са изтеглили приложението VidMate, незабавно да го изтрият.
[the_ad_group id = ”966 ″]