Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama
Mobilni telefoni, 11.06.2020, 11:00 AM
Google je nedavno iz Play prodavnice uklonio niz zlonamernih Android aplikacija koje su bombardovale korisnike reklamama i vršile preusmeravanja u pregledačima na Android pametnim telefonima.
Kompanija White Ops, koja je otkrila i prijavila zlonamerne aplikacije Googleovom timu za bezbednost, saopštila je da je aplikacije razvila ista kriminalna grupa.
Istraživači su rekli da je grupa napravila najmanje 38 Android aplikacija koje su bombardovale korisnike reklamama, ali da su nedavno aplikacije modifikovane tako da su onemogućene zlonamerne funkcije adwarea u aplikacijama, najverovatnije da bi se izbeglo da aplikacije budu označene kao zlonamerne tokom procesa podnošenja i odobrenja.
Sakrivanje zlonamernog koda bilo je neophodno jer kada je grupa prvi put započela posao sa adware aplikacijama, nije imala mnogo uspeha.
White Ops kaže da je grupa aktivna od januara 2019. godine, kada je prvi put počela da objavljuje aplikacije u zvaničnoj Play prodavnici. Tokom ove početne faze njihovog rada u Play prodavnici je objavljena 21 od njihovih 38 zlonamernih aplikacija.
Sve aplikacije bile su povezane sa temama koje se tiču lepote, kao što su aplikacije za pravljenje selfija ili aplikacije koje su dodavale razne filtere fotografijama korisnika. Međutim, kada su instalirane, aplikacije su zasipale korisnike reklamama, otvarale pregledače zbog reklama i pokušavale da spreče korisnike da ih deinstaliraju sakrivanjem ikona.
Međutim, ove aplikacije nisu bile naročito sofisticirane. Iako su prolazile Googleove početne provere, aplikacije su na kraju otkrivene i označene kao zlonamerne.
White Ops kaže da bi većina ovih aplikacija u proseku “preživela” oko 17 dana pre nego što bi bile uklonjene iz prodavnice.
Međutim, i pored kratkog životnog veka, većina aplikacija postigla je solidan uspeh, sa prosečno 565 833 instaliranja.
Ali White Ops kaže da grupa nije sedela mirno dok je Google nastavio da uklanja njihove prve aplikacije. Do septembra 2019. godine, grupa je promenila taktike i počela da primenjuje dve metode da bi sakrila zlonamerni kod za bombardovanje korisnika reklamama.
Prva je bila upotreba arapskih znakova na raznim mestima u kodu aplikacija. Ideja je bila sprečiti Googleov reverzni inžinjering kako se ne bi primetile zlonamerne funkcije zbog čega je korišćen arapski umesto engleskog, pa čak je u kodu na nekim mestima bilo stihova iz Kurana.
Drugo, grupa je započela uklanjanje zlonamernog koda iz aplikacija. Od septembra 2019. godine, grupa je objavila 15 aplikacija kojima je bila onemogućena sva njihova zlonamerna funkcionalnost koja je u vezi reklama. To znači da su aplikacije „tehnički“ čiste i legitimne, ali kod se može ponovo dodati ažuriranjem u bilo kom trenutku u budućnosti, za šta White Ops veruje da je vrlo verovatno.
Međutim, pošto su aplikacije dolazile od poznate grupe, Google ih je za svaki slučaj uklonio.
Prema White Opsu, 38 zlonamernih aplikacija preuzeto je više od 20 miliona puta od kada je grupa započela njihovo objavljivanje u januaru 2019.
Kompletan spisak malicioznih aplikacija možete naći ovde.
Izdvojeno
Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca
Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje
Četiri nova Android malvera kradu podatke iz više od 800 aplikacija
Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje
Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje
NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja
Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje
Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita
Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





