Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama

Mobilni telefoni, 03.07.2019, 02:30 AM

Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama

182 mobilne aplikacije doslovce su bombardovale reklamama milione korisnika Google Play prodavnice i drugih prodavnica Android aplikacija iz kojih su se mogle preuzeti.

Samo osam od 182 aplikacije instalirano je više od devet miliona puta pre nego što su uklonjene.

Aplikacije koje su prikazivale reklame uglavnom su bile igre i aplikacije za kameru koje su veoma popularne među korisnicima Androida. Aplikacije su funkcionisale u skladu sa očekivanjima korisnika, bar prvih pola sata. A onda bi zlonamerni kod počeo da prikazuje reklame preko celog ekrana koje se nisu mogle odmah prekinuti.

Polučasovno odlaganje prikazivanja reklama bilo je prisutno u ranijem kodu aplikacija, verzije 1.0.0 do 1.0.2. Kasnija ažuriranja povećala su vreme odlaganja na 24 sata i dodala komunikaciju sa komandnim i kontrolnim serverom.

Odlaganje pokretanja zlonamernog koda moglo je da pomogne onima koji stoje iza ove kampanje da njihove aplikacije dobiju dobre ocene i recenzije pravih korisnika. Ovo objašnjava veće ocene za neke od ovih aplikacija.

Ova taktika takođe zbunjuje sigurnosne alate koji prate zlonamerno ponašanje aplikacija u sandbox okruženju, kaže Džesi Huang, analitičar mobilnih pretnji u kompaniji Trend Micro.

Da bi se aplikacije duže zadržale na uređaju, ikone se sakrivaju od korisnika, što otežava njihovo uklanjanje procedurom brze deinstalacije koja podrazumeva dodir ikone koju treba prevući u odeljak „deinstaliraj“ koji se pojavljuje u gornjem delu ekrana.

Kada se zlonamerni kod aktivira, reklame se prikazuju na celom ekranu čim se uređaj otključa. One nastavljaju da se pojavljuju u određenim intervalima, ponekad čak i na pet minuta.

Tajmer koji određuje koliko dugo će se prikazivati reklama je prisutan u kodu, što omogućava operateru da odredi koliko će dugo reklama biti vidljiva pre prikazivanja dugmeta za zatvaranje. Pokušaj korisnika da se vrati na prethodni ekran rezultira prikazivanjem dijaloga ”Otvori sa” kao da pokušava da pokrene fajl.

Sve u svemu, Trend Micro je pronašao 111 aplikacija na Google Play, a ostatak u drugim prodavnicama aplikacija kao što su 9Apps i PP Assistant.

43 od ovih adware aplikacija koje su se nalazile u zvaničnom Android repozitorijumu “bile su jedinstvene ili su imale različite funkcije”. Ostalo su bili duplikati ovih ili drugih aplikacija. Nijedna od njih trenutno nije dostupna u Google Play prodavnici.

Ova kampanja započela je prošle godine godine. To znači da su aplikacije bile u prodavnicama najmanje pola godine. Trend Micro je otkrio ove aplikacije sredinom juna ove godine i odmah obavestio Google o tome.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac za Android uređaje Faketoken već dugo je prisutan - 2014. godine kada je prvi put primećen bio je, prema podacima kompanije Kas... Dalje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Istraživači kompanije Sophos kažu da su otkrili niz „fleeceware“ aplikacija koje je preuzelo i instaliralo više od 600 miliona Android... Dalje

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Od 2017. skener Play Protect Google Play prodavnice otkrio je i uklonio oko 1700 aplikacija zaraženih malverom Joker (takođe poznatim i pod nazivom ... Dalje

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Nepoznati napadači hakovali su Samsung Cloud naloge brojnih slavnih ličnosti u Južnoj Koreji, među kojima su glumci, pop zvezde i kuvari, iz kojih... Dalje

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Program Lifeline Assistance koji je vlada Sjedinjenih Država pokrenula kako bi domaćinstvima sa malim primanjima omogućila pristup tehnologiji no... Dalje