Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama

Mobilni telefoni, 03.07.2019, 02:30 AM

Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama

182 mobilne aplikacije doslovce su bombardovale reklamama milione korisnika Google Play prodavnice i drugih prodavnica Android aplikacija iz kojih su se mogle preuzeti.

Samo osam od 182 aplikacije instalirano je više od devet miliona puta pre nego što su uklonjene.

Aplikacije koje su prikazivale reklame uglavnom su bile igre i aplikacije za kameru koje su veoma popularne među korisnicima Androida. Aplikacije su funkcionisale u skladu sa očekivanjima korisnika, bar prvih pola sata. A onda bi zlonamerni kod počeo da prikazuje reklame preko celog ekrana koje se nisu mogle odmah prekinuti.

Polučasovno odlaganje prikazivanja reklama bilo je prisutno u ranijem kodu aplikacija, verzije 1.0.0 do 1.0.2. Kasnija ažuriranja povećala su vreme odlaganja na 24 sata i dodala komunikaciju sa komandnim i kontrolnim serverom.

Odlaganje pokretanja zlonamernog koda moglo je da pomogne onima koji stoje iza ove kampanje da njihove aplikacije dobiju dobre ocene i recenzije pravih korisnika. Ovo objašnjava veće ocene za neke od ovih aplikacija.

Ova taktika takođe zbunjuje sigurnosne alate koji prate zlonamerno ponašanje aplikacija u sandbox okruženju, kaže Džesi Huang, analitičar mobilnih pretnji u kompaniji Trend Micro.

Da bi se aplikacije duže zadržale na uređaju, ikone se sakrivaju od korisnika, što otežava njihovo uklanjanje procedurom brze deinstalacije koja podrazumeva dodir ikone koju treba prevući u odeljak „deinstaliraj“ koji se pojavljuje u gornjem delu ekrana.

Kada se zlonamerni kod aktivira, reklame se prikazuju na celom ekranu čim se uređaj otključa. One nastavljaju da se pojavljuju u određenim intervalima, ponekad čak i na pet minuta.

Tajmer koji određuje koliko dugo će se prikazivati reklama je prisutan u kodu, što omogućava operateru da odredi koliko će dugo reklama biti vidljiva pre prikazivanja dugmeta za zatvaranje. Pokušaj korisnika da se vrati na prethodni ekran rezultira prikazivanjem dijaloga ”Otvori sa” kao da pokušava da pokrene fajl.

Sve u svemu, Trend Micro je pronašao 111 aplikacija na Google Play, a ostatak u drugim prodavnicama aplikacija kao što su 9Apps i PP Assistant.

43 od ovih adware aplikacija koje su se nalazile u zvaničnom Android repozitorijumu “bile su jedinstvene ili su imale različite funkcije”. Ostalo su bili duplikati ovih ili drugih aplikacija. Nijedna od njih trenutno nije dostupna u Google Play prodavnici.

Ova kampanja započela je prošle godine godine. To znači da su aplikacije bile u prodavnicama najmanje pola godine. Trend Micro je otkrio ove aplikacije sredinom juna ove godine i odmah obavestio Google o tome.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje