Malver u aplikacijama za decu prikazivao pornografske reklame

Mobilni telefoni, 16.01.2018, 11:00 AM

Malver u aplikacijama za decu prikazivao pornografske reklame

Google je uklonio više od 60 aplikacija za igru Play prodavnice, jer je otkriveno da sadrže kod koji je odgovoran za prikazivanje neprikladnih, pornografskih reklama. Maliciozni kod je korišćen i za prevaru korisnika kojima je sugerisano da instaliraju lažne sigurnosne aplikacije, dok je u nekim drugim slučajevima malver prijavljivao korisnike na usluge koje se plaćaju.

Sporne aplikacije koje su uglavnom namenjene deci su prvi primetili istraživači iz firme Check Point, koji su ovaj malver nazvali "AdultSwine".

Malver je sakriven u različitim aplikacijama za igru - “Drawing Lessons Angry Birds”, “Temple Crash Jungle Bandicoot”, “Draw Kawaii" i drugim. Među inficiranim aplikacijama je i veoma popularna igra Minecraft. Prema statistikama Google Play prodavnice, ove aplikacije su zajedno preuzete između 3 i 7 miliona puta.

"Malver najpre kontaktira sa svojim serverom za upravljanje i kontrolu (C & C) da bi prijavio uspešnu instalaciju, šalje podatke o zaraženom uređaju, a zatim dobija konfiguracije koje određuju njegovo dalje delovanje. Ove konfiguracije određuju da li će malver sakriti svoju ikonu, koji oglasi će se prikazati, preko kojih aplikacija i pod kojim uslovima", kažu istraživači.

"Interesantno je napomenuti da server zabranjuje prikazivanje oglasa preko određenih aplikacija kao što su pretraživači i društvene mreže, kako se ne bi izazvala sumnja. Što se tiče prikazivanja oglasa, oni dolaze iz dva glavna izvora; prvi su glavni provajderi oglasa, koji zabranjuju takav nelegitiman prikaz svojih oglasa. Drugi je oglasna biblioteka samog zlonamernog koda koja sadrži nedolične oglase, uključujući pornografske oglase. Sve ovo se prikazuje deci dok igraju igrice u koje je malver maskarin. "

Malver može da pokaže i lažna upozorenja o virusima sugerišući korisnicima da instaliraju aplikaciju "Goldeness Browser" kako bi uklonili pretnju. Aplikacija zapravo ovo ne radi i Google ju je uklonio iz Play prodavnice zbog korišćenja neprikladnih taktika da bi se korisnici naterali da je instaliraju.

Treća tehnika koju primenjuje malver AdultSwine odnosi se na upućivanje korisnika da se prijave za premium usluge, koje se nude korisnicima ako odgovore na nekoliko pitanja i unesu svoj broj telefona.

Nakon što su istraživači obavestili Google o svom otkriću, kompanija je uklonila aplikacije iz Play prodavnice, deaktivirala naloge programera i sada pokazuje upozorenja svim korisnicima koji još uvek imaju instalirane aplikacije.

Ali istraživači kažu da ovo verovatno nije poslednji put da vidimo ovaj malver. Oni kažu da će nam se zbog sveprisutne upotrebe mobilnih aplikacija, "AdultSwine" i druge slične zlonamerne aplikacije verovatno stalno dešavati. Korisnici bi trebalo da budu pažljivi prilikom instaliranja aplikacija, posebno onih namenjenih deci, kažu iz Check Pointa, uz savet roditeljima da proveravaju da li su aplikacije koje koriste njihova deca svrstane u aplikacije "dizajnirane za porodice".


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje