Popularne Android aplikacije uhvaćene u prevari sa oglasima
Mobilni telefoni, 28.11.2018, 11:00 AM
Kineski proizvođač aplikacija, kompanija Cheetah Mobile, poznata po svojim popularnim aplikacijama kao što su Clean Master i Battery Doctor, i Kika Tech, firma u koju je Cheetah Mobile investirao 2016. godine, uhvaćene su u prevari sa Android oglasima, zahvaljujući kojoj su ove dve firme ukrale milione dolara od oglašivača.
Istraživački tim kompanije Kochava otkrio je da je osam aplikacija ove dve kompanije, koje su dostupne u prodavnici Google Play i koje imaju oko 2 milijarde instalacija i oko 700 miliona mesečnih aktivnih korisnika, učestvovale u velikoj prevari sa oglasima.
Cheetah Mobile je vlasnik poznatih aplikacija Clean Master, CM File Manager, CM Launcher 3D, Security Master, Battery Doctor, CM Locker i Cheetah Keyboard, a Kika Tech razvija poznatu aplikaciju Kika Keyboard.
Ove dve kompanije optužene su za lažiranje zasluga za instalaciju novih aplikacija, što se naravno plaća. One su varale oglasne mreže na taj način da je izgledalo da njihove aplikacije stoje iza poslednjeg klika na oglase za aplikacije.
Cheetah Mobile je išao i korak dalje, tako što su aplikacije ove kompanije radile u pozadini kako bi se povećale šanse da budu prepoznate kao one koje su zaslužne za instalaciju novih aplikacija.
Mnogi programeri mobilnih aplikacija zarađuju od reklamiranja i preporučivanja aplikacija unutar svojih aplikacija. Za to su naravno plaćeni, a uobičajena naknada za ovu uslugu se kreće od 0,5 do 3 dolara.
Da bi se znalo koji je oglas preporučio aplikaciju, instalirana aplikacija odmah pošto se prvi put otvori izvršava “pregled”, kako bi se utvrdilo odakle je došao poslednji klik i koja je aplikacija zaslužna za instalaciju.
Istraživači Kochavae su međutim otkrili da aplikacije Cheetah Mobile i Kika Techa zloupotrebljavaju korisničke dozvole da bi pratile kada korisnici preuzimaju nove aplikacije i očito koriste te podatke da bi preotele nagrade za instalaciju aplikacija.
"Ovo je krađa, nema drugog naziva za to", izjavio je Grant Simons, iz firme Kochava.
Aplikacije koje su uhvaćene u krađi su sedam aplikacija koje potpisuje Cheetah Mobile i jedna aplikacija Kika Techa:
- Clean Master (sa milijardu korisnika)
- Security Master (sa 540 miliona korisnika)
- CM Launcher 3D (sa 225 miliona korisnika)
- Battery Doctor (sa 200 miliona korisnika)
- Cheetah Keyboard (sa 105 miliona korisnika)
- CM Locker (sa 105 miliona korisnika)
- CM File Manager (sa 65 miliona korisnika)
- Kika Keyboard (u vlasništvu Kika Tech, sa 205 miliona korisnika)
Dakle, ako imate bilo koju od navedenih aplikacija instaliranu na svom Android uređaju, preporuka je da je odmah uklonite.
Kika Tech je odgovorio na ove optužbe, tvrdeći da kompanija nema nameru da učestvuje u ovakvim prevarama i da će "učiniti sve da brzo i potpuno popravi situaciju i preduzme akcije protiv onih koji su umešani u ovo".
Međutim, Cheetah Mobile je okrivio SDK (software development kit) trećih strana i oglasne mreže, ali kada su iz Kochavae rekli da je SDK koji je učestovao u ovoj prevari sa klikovima u vlasništvu Cheetah Mobile, a ne treće strane, kineska kompanija je porekla da su njeni SDK bili uključeni u prevaru.
Sa druge strane, iz Googlea kažu da i dalje proveravaju tvrdnje istraživača Kochavae.
Izdvojeno
Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške
Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje
Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice
Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje
Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika
Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje
Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju
Google testira novu bezbednosnu funkciju u okviru Android Advanced Protection Mode (AAPM) koja će ograničiti način na koji aplikacije mogu da koris... Dalje
BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta
Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





