Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama

Mobilni telefoni, 11.06.2020, 11:00 AM

Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama

Google je nedavno iz Play prodavnice uklonio niz zlonamernih Android aplikacija koje su bombardovale korisnike reklamama i vršile preusmeravanja u pregledačima na Android pametnim telefonima.

Kompanija White Ops, koja je otkrila i prijavila zlonamerne aplikacije Googleovom timu za bezbednost, saopštila je da je aplikacije razvila ista kriminalna grupa.

Istraživači su rekli da je grupa napravila najmanje 38 Android aplikacija koje su bombardovale korisnike reklamama, ali da su nedavno aplikacije modifikovane tako da su onemogućene zlonamerne funkcije adwarea u aplikacijama, najverovatnije da bi se izbeglo da aplikacije budu označene kao zlonamerne tokom procesa podnošenja i odobrenja.

Sakrivanje zlonamernog koda bilo je neophodno jer kada je grupa prvi put započela posao sa adware aplikacijama, nije imala mnogo uspeha.

White Ops kaže da je grupa aktivna od januara 2019. godine, kada je prvi put počela da objavljuje aplikacije u zvaničnoj Play prodavnici. Tokom ove početne faze njihovog rada u Play prodavnici je objavljena 21 od njihovih 38 zlonamernih aplikacija.

Sve aplikacije bile su povezane sa temama koje se tiču lepote, kao što su aplikacije za pravljenje selfija ili aplikacije koje su dodavale razne filtere fotografijama korisnika. Međutim, kada su instalirane, aplikacije su zasipale korisnike reklamama, otvarale pregledače zbog reklama i pokušavale da spreče korisnike da ih deinstaliraju sakrivanjem ikona.

Međutim, ove aplikacije nisu bile naročito sofisticirane. Iako su prolazile Googleove početne provere, aplikacije su na kraju otkrivene i označene kao zlonamerne.

White Ops kaže da bi većina ovih aplikacija u proseku “preživela” oko 17 dana pre nego što bi bile uklonjene iz prodavnice.

Međutim, i pored kratkog životnog veka, većina aplikacija postigla je solidan uspeh, sa prosečno 565 833 instaliranja.

Ali White Ops kaže da grupa nije sedela mirno dok je Google nastavio da uklanja njihove prve aplikacije. Do septembra 2019. godine, grupa je promenila taktike i počela da primenjuje dve metode da bi sakrila zlonamerni kod za bombardovanje korisnika reklamama.

Prva je bila upotreba arapskih znakova na raznim mestima u kodu aplikacija. Ideja je bila sprečiti Googleov reverzni inžinjering kako se ne bi primetile zlonamerne funkcije zbog čega je korišćen arapski umesto engleskog, pa čak je u kodu na nekim mestima bilo stihova iz Kurana.

Drugo, grupa je započela uklanjanje zlonamernog koda iz aplikacija. Od septembra 2019. godine, grupa je objavila 15 aplikacija kojima je bila onemogućena sva njihova zlonamerna funkcionalnost koja je u vezi reklama. To znači da su aplikacije „tehnički“ čiste i legitimne, ali kod se može ponovo dodati ažuriranjem u bilo kom trenutku u budućnosti, za šta White Ops veruje da je vrlo verovatno.

Međutim, pošto su aplikacije dolazile od poznate grupe, Google ih je za svaki slučaj uklonio.

Prema White Opsu, 38 zlonamernih aplikacija preuzeto je više od 20 miliona puta od kada je grupa započela njihovo objavljivanje u januaru 2019.

Kompletan spisak malicioznih aplikacija možete naći ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje