AdThief, malver koji je zarazio 75000 iOS uređaja i ukrao zaradu od 22 miliona reklama

Mobilni telefoni, 14.08.2014, 09:42 AM

AdThief, malver koji je zarazio 75000 iOS uređaja i ukrao zaradu od 22 miliona reklama

Istraživač Klod Ksiao je u martu ove godine otkrio malver AdThief (poznat i pod nazivom Spad) koji je za samo četiri meseca uspeo da zarazi 75000 jailbreakovanih iOS uređaja i praktično ukrade zaradu od oko 22 miliona reklama.

U poređenju sa malverima koji ciljaju na Android, malveri za iOS su veoma retki pa ne treba da čudi zbog čega svaki novi malver za Appleove iOS uređaje uvek privuče veliku pažnju.

AdThief se prvi put pojavio oko 10. decembra prošle godine, a Ksiao ga je otkrio četiri meseca kasnije. S obzirom da Ksiao nije izneo mnogo detalja o svom otkriću, Aksel Apvril, analitičar u kompaniji Fortinet, je odlučila da istraži ovaj slučaj posle čega je objavila svoje nalaze o ovom malveru (pdf).

Malver AdThief radi samo na jailbreakovanim uređajima, i dizajniran je da napadačima preusmeri prihod od klikova korisnika na reklame na zaraženim uređajima. Malver to postiže implementacijom Cydia Substrate esktenzije tako da svaki put kada korisnik zaraženog uređaja gleda ili klikne na reklamu na zaraženom uređaju, prihod ide napadaču a ne legitimnom programeru ili partneru.

Cydia Substrate je platforma za izmene postojećih procesa koja radi samo na jailbreakovanim iOS uređajima. Ona omogućava malveru izmene reklamnih funkcija i ID programera.

Tehnički gledano, malver ne utiče na korisnika jer su programeri oni koji su na gubitku.

Malver cilja 15 mobilnih adkitsa (biblioteka softverskih funkcija koju koriste programeri da bi prikazivali reklame u svojim programima), od kojih su većina kineski, ali ima i američkih (AdMob, AdWhirl, Google Mobile Ads) i indijskih (InMobi, Komli Mobile).

Apvril je otkrila i da autor malvera na internetu koristi nadimke “Rover12421” i “zerofile” koji su je doveli do Twitter naloga, bloga i objava na forumima koje pripadaju autoru ovog malvera. Pod nadimkom “zerofile” autor AdThief malvera je ostavio post na jednom forumu u kome je otkrio da je on napisao samo deo koda malvera, kao na primer plug-in za zamenu ID, koji su kasnije poboljšali drugi.

Na žalost, detalji o tome kako se malver koji je zarazio oko 75000 iOS uređaja širio i inficirao uređaje, i posle dva istraživanja ostaju nepoznati.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

27 od 150 vodećih VPN aplikacija u Google Play prodavnici su potencijalni izvor malvera

27 od 150 vodećih VPN aplikacija u Google Play prodavnici su potencijalni izvor malvera

Jedna od pet aplikacija među vodećih 150 besplatnih VPN aplikacija za Android u Google Play prodavnici označena je kao potencijalni izvor zlonamern... Dalje

WhatsApp ograničava prosleđivanje poruka da bi se izborio sa širenjem lažnih vesti

WhatsApp ograničava prosleđivanje poruka da bi se izborio sa širenjem lažnih vesti

U pokušaju da se uhvati u koštac sa širenjem dezinformacija na svoj platformi, WhatsApp će svim svojim korisnicima ograničiti prosleđivanje poru... Dalje

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

19 Android lažnih GPS aplikacija sa preko 50 miliona instalacija pronađeno je u Google Play prodavnici. Umesto onoga što obećavaju a šta ne rade,... Dalje

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Tim istraživača kompanije Trend Micro pronašao je u Google Play prodavnici dve aplikacije inficirane bankarskim malverom, koje su instalirane na hi... Dalje

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će sa svojom najnovijom verzijom predstaviti potpuno novu funkciju koja bi trebalo da značajno poboljša sigurnost korisnika. Popularna ap... Dalje