Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama
Mobilni telefoni, 03.07.2019, 02:30 AM

182 mobilne aplikacije doslovce su bombardovale reklamama milione korisnika Google Play prodavnice i drugih prodavnica Android aplikacija iz kojih su se mogle preuzeti.
Samo osam od 182 aplikacije instalirano je više od devet miliona puta pre nego što su uklonjene.
Aplikacije koje su prikazivale reklame uglavnom su bile igre i aplikacije za kameru koje su veoma popularne među korisnicima Androida. Aplikacije su funkcionisale u skladu sa očekivanjima korisnika, bar prvih pola sata. A onda bi zlonamerni kod počeo da prikazuje reklame preko celog ekrana koje se nisu mogle odmah prekinuti.
Polučasovno odlaganje prikazivanja reklama bilo je prisutno u ranijem kodu aplikacija, verzije 1.0.0 do 1.0.2. Kasnija ažuriranja povećala su vreme odlaganja na 24 sata i dodala komunikaciju sa komandnim i kontrolnim serverom.
Odlaganje pokretanja zlonamernog koda moglo je da pomogne onima koji stoje iza ove kampanje da njihove aplikacije dobiju dobre ocene i recenzije pravih korisnika. Ovo objašnjava veće ocene za neke od ovih aplikacija.
Ova taktika takođe zbunjuje sigurnosne alate koji prate zlonamerno ponašanje aplikacija u sandbox okruženju, kaže Džesi Huang, analitičar mobilnih pretnji u kompaniji Trend Micro.
Da bi se aplikacije duže zadržale na uređaju, ikone se sakrivaju od korisnika, što otežava njihovo uklanjanje procedurom brze deinstalacije koja podrazumeva dodir ikone koju treba prevući u odeljak „deinstaliraj“ koji se pojavljuje u gornjem delu ekrana.
Kada se zlonamerni kod aktivira, reklame se prikazuju na celom ekranu čim se uređaj otključa. One nastavljaju da se pojavljuju u određenim intervalima, ponekad čak i na pet minuta.
Tajmer koji određuje koliko dugo će se prikazivati reklama je prisutan u kodu, što omogućava operateru da odredi koliko će dugo reklama biti vidljiva pre prikazivanja dugmeta za zatvaranje. Pokušaj korisnika da se vrati na prethodni ekran rezultira prikazivanjem dijaloga ”Otvori sa” kao da pokušava da pokrene fajl.
Sve u svemu, Trend Micro je pronašao 111 aplikacija na Google Play, a ostatak u drugim prodavnicama aplikacija kao što su 9Apps i PP Assistant.
43 od ovih adware aplikacija koje su se nalazile u zvaničnom Android repozitorijumu “bile su jedinstvene ili su imale različite funkcije”. Ostalo su bili duplikati ovih ili drugih aplikacija. Nijedna od njih trenutno nije dostupna u Google Play prodavnici.
Ova kampanja započela je prošle godine godine. To znači da su aplikacije bile u prodavnicama najmanje pola godine. Trend Micro je otkrio ove aplikacije sredinom juna ove godine i odmah obavestio Google o tome.

Izdvojeno
Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na hakerskim forumima prodaje se novi bankarski trojanac za Android pod nazivom Nexus koji cilja 450 finansijskih aplikacija. Analitičari italijanske... Dalje
Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Project Zero, Googleov tim koji se bavi bezbednosnim istraživanjima, otkrio je ranjivosti u Samsung modemima za uređaje poput Pixel 6, Pixel 7 i Gal... Dalje
Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Dvofaktorska autentifikacija (2FA) postala je imperativ u današnjem digitalnom svetu, pošto su kriminalci naučili da kompromituju skoro svaku lozin... Dalje
Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Istraživači holandske kompanije ThreatFabric primetili su novu verziju bankovnog trojanca za Android Xenomorph, koju su njeni tvorci, Hadoken Securi... Dalje
Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Shein, kineski modni brend, ponovo se našao pod lupom, nakon što je otkriveno da stara verzija njegove mobilne aplikacije povremeno pristupa sadrža... Dalje
Pratite nas
Nagrade