Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama

Mobilni telefoni, 03.07.2019, 02:30 AM

Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama

182 mobilne aplikacije doslovce su bombardovale reklamama milione korisnika Google Play prodavnice i drugih prodavnica Android aplikacija iz kojih su se mogle preuzeti.

Samo osam od 182 aplikacije instalirano je više od devet miliona puta pre nego što su uklonjene.

Aplikacije koje su prikazivale reklame uglavnom su bile igre i aplikacije za kameru koje su veoma popularne među korisnicima Androida. Aplikacije su funkcionisale u skladu sa očekivanjima korisnika, bar prvih pola sata. A onda bi zlonamerni kod počeo da prikazuje reklame preko celog ekrana koje se nisu mogle odmah prekinuti.

Polučasovno odlaganje prikazivanja reklama bilo je prisutno u ranijem kodu aplikacija, verzije 1.0.0 do 1.0.2. Kasnija ažuriranja povećala su vreme odlaganja na 24 sata i dodala komunikaciju sa komandnim i kontrolnim serverom.

Odlaganje pokretanja zlonamernog koda moglo je da pomogne onima koji stoje iza ove kampanje da njihove aplikacije dobiju dobre ocene i recenzije pravih korisnika. Ovo objašnjava veće ocene za neke od ovih aplikacija.

Ova taktika takođe zbunjuje sigurnosne alate koji prate zlonamerno ponašanje aplikacija u sandbox okruženju, kaže Džesi Huang, analitičar mobilnih pretnji u kompaniji Trend Micro.

Da bi se aplikacije duže zadržale na uređaju, ikone se sakrivaju od korisnika, što otežava njihovo uklanjanje procedurom brze deinstalacije koja podrazumeva dodir ikone koju treba prevući u odeljak „deinstaliraj“ koji se pojavljuje u gornjem delu ekrana.

Kada se zlonamerni kod aktivira, reklame se prikazuju na celom ekranu čim se uređaj otključa. One nastavljaju da se pojavljuju u određenim intervalima, ponekad čak i na pet minuta.

Tajmer koji određuje koliko dugo će se prikazivati reklama je prisutan u kodu, što omogućava operateru da odredi koliko će dugo reklama biti vidljiva pre prikazivanja dugmeta za zatvaranje. Pokušaj korisnika da se vrati na prethodni ekran rezultira prikazivanjem dijaloga ”Otvori sa” kao da pokušava da pokrene fajl.

Sve u svemu, Trend Micro je pronašao 111 aplikacija na Google Play, a ostatak u drugim prodavnicama aplikacija kao što su 9Apps i PP Assistant.

43 od ovih adware aplikacija koje su se nalazile u zvaničnom Android repozitorijumu “bile su jedinstvene ili su imale različite funkcije”. Ostalo su bili duplikati ovih ili drugih aplikacija. Nijedna od njih trenutno nije dostupna u Google Play prodavnici.

Ova kampanja započela je prošle godine godine. To znači da su aplikacije bile u prodavnicama najmanje pola godine. Trend Micro je otkrio ove aplikacije sredinom juna ove godine i odmah obavestio Google o tome.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene ... Dalje

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Kako se novi korona virus i dalje širi svetom, sve je više vlada koje se oslanjaju na podatke mobilnih operatera kako bi pratile sve, od pacijenata ... Dalje

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izraelsko ministarstvo zdravlja objavilo je mobilnu aplikaciju pod nazivom „Štit“ koja će upozoravati korisnike ako su bili u isto vrem... Dalje

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Google je juče najavio da proširuje zaštitu koju nudi korisnicima Androida koji su uključeni u kompanijski Program napredne zaštite (Advanced Pro... Dalje

Aplikacija za praćenje epidemije korona virusa inficira telefone ransomwareom

Aplikacija za praćenje epidemije korona virusa inficira telefone ransomwareom

Aplikacija za praćenje epidemije korona virusa zapravo inficira Android uređaje ransomwareom, a od vlasnika uređaja traži da plate otkup od 100 d... Dalje