Aplikacje na Androida używane do automatycznego klikania reklam ukrytych poza obszarem widoczności smartfonów

Android / Aplikacje na Androida używane do automatycznego klikania reklam ukrytych poza obszarem widoczności smartfonów 2 minuty czytania Android Q

Android Q



Sklep Google Play, który oferuje wiele popularnych aplikacji na Androida, był ostatnio przedmiotem kontroli. Kilka aplikacji, które zostały pobrane przez miliony użytkowników, zostało zainfekowanych złośliwym oprogramowaniem i innym złośliwym kodem. Badacze z firmy Symantec odkryli dwie takie aplikacje, w których zastosowano sprytne, ale nieetyczne metody potajemnego zarabiania na niczego nie podejrzewających użytkowników smartfonów z systemem Android. Jeszcze bardziej niepokojące jest to, że te zainfekowane aplikacje są podobno nadal obecne w sklepie Google Play, co oznacza, że ​​użytkownicy telefonów komórkowych z Androidem lub ofiary nadal mogą je pobierać i używać.

Dwie popularne aplikacje na Androida Harbour Code automatyzujące generowanie przychodów z reklam:

Nowe badanie przeprowadzone przez firmę Symantec ujawniło, że cyberprzestępcy używają aplikacji do automatycznego klikania reklam mobilnych w celu generowania zysków. Wygląda na to, że aplikacje umiejętnie przejmują kontrolę nad smartfonami z Androidem i wykorzystują je do generowania kliknięć reklam. Reklamy te nie tylko generują przychody, ale mogą nawet prowadzić do złośliwych witryn bez zgody użytkownika. Jeszcze bardziej niepokojące jest to, że ofiary pozostają całkowicie nieświadome, że ich urządzenia z Androidem są przekształcane w boty, które klikają reklamy przez cały dzień.



Badacze z firmy Symantec zidentyfikowali do tej pory dwie aplikacje, które zostały przejęte. Innymi słowy, firma zidentyfikowała dwie zainfekowane aplikacje, ale może być ich kilka więcej. Te aplikacje zostały do ​​tej pory pobrane ponad 1,5 miliona razy. Według naukowców cyberprzestępcy mogli skutecznie umieszczać swoje kody w aplikacjach przez ponad rok.



Złośliwe aplikacje pochodzą od programisty o nazwie Idea Master. Chociaż jedna jest prostą, ale bardzo popularną aplikacją Notatnik o nazwie Uwaga do pomysłu: skaner tekstu OCR, GTD, notatki kolorów , druga to zupełnie niepowiązana aplikacja fitness o nazwie Beauty Fitness: codzienny trening, najlepszy trener HIIT . Badacze odkryli, że aplikacje wykorzystują wbudowane reklamy. Reklamy te są zwykle umieszczane w strategicznym miejscu poza normalnym widocznym obszarem ekranu urządzenia mobilnego. Innymi słowy, te reklamy są wyświetlane w obszarach, które nie są łatwo widoczne dla zwykłych użytkowników. Ukryty kod w aplikacjach wciąż klika reklamy, aby generować dochody. Innymi słowy, całkowicie ukryty zautomatyzowany proces klikania reklam potajemnie generuje przychody dla przestępców.

Ponieważ reklamy nie są łatwo widoczne, użytkownicy nie mają możliwości dowiedzenia się, że ich urządzenia stały się botami reklamowymi. Jednak niektórzy użytkownicy, których dotyczą aplikacje, mogą zauważyć, że bateria ich urządzenia wyczerpuje się znacznie szybciej niż zwykle. Ponadto, ponieważ proces nieustannie pobiera reklamy i klika je, wydajność smartfona z Androidem znacznie spada. Najbardziej oczywistą oznaką złośliwego oprogramowania jest znacznie zwiększone zużycie danych. Kilku użytkowników, których to dotyczyło, zauważyło niezwykle wyższe rachunki za dane mobilne.



Nie trzeba dodawać, że firma Symantec wezwała użytkowników smartfonów z systemem Android do natychmiastowego odinstalowania tych aplikacji, których dotyczy problem. Ponadto dotknięty użytkownicy muszą również zostawić opinię ostrzeganie potencjalnych ofiar o ukrytych niebezpieczeństwach. Dzieje się tak, ponieważ te dwie aplikacje są podobno nadal obecne w Sklepie Play.

[Aktualizacja] Wygląda na to, że firma Google zwróciła uwagę na aplikacje, których dotyczy problem, i usunęła je. Niemniej jednak, ze względu na niezwykły wzrost takich prób, jest to ważne Użytkownicy smartfonów z systemem Android zachować czujność.

Tagi android Google