Popularne Android aplikacije uhvaćene u prevari sa oglasima
Mobilni telefoni, 28.11.2018, 11:00 AM
Kineski proizvođač aplikacija, kompanija Cheetah Mobile, poznata po svojim popularnim aplikacijama kao što su Clean Master i Battery Doctor, i Kika Tech, firma u koju je Cheetah Mobile investirao 2016. godine, uhvaćene su u prevari sa Android oglasima, zahvaljujući kojoj su ove dve firme ukrale milione dolara od oglašivača.
Istraživački tim kompanije Kochava otkrio je da je osam aplikacija ove dve kompanije, koje su dostupne u prodavnici Google Play i koje imaju oko 2 milijarde instalacija i oko 700 miliona mesečnih aktivnih korisnika, učestvovale u velikoj prevari sa oglasima.
Cheetah Mobile je vlasnik poznatih aplikacija Clean Master, CM File Manager, CM Launcher 3D, Security Master, Battery Doctor, CM Locker i Cheetah Keyboard, a Kika Tech razvija poznatu aplikaciju Kika Keyboard.
Ove dve kompanije optužene su za lažiranje zasluga za instalaciju novih aplikacija, što se naravno plaća. One su varale oglasne mreže na taj način da je izgledalo da njihove aplikacije stoje iza poslednjeg klika na oglase za aplikacije.
Cheetah Mobile je išao i korak dalje, tako što su aplikacije ove kompanije radile u pozadini kako bi se povećale šanse da budu prepoznate kao one koje su zaslužne za instalaciju novih aplikacija.
Mnogi programeri mobilnih aplikacija zarađuju od reklamiranja i preporučivanja aplikacija unutar svojih aplikacija. Za to su naravno plaćeni, a uobičajena naknada za ovu uslugu se kreće od 0,5 do 3 dolara.
Da bi se znalo koji je oglas preporučio aplikaciju, instalirana aplikacija odmah pošto se prvi put otvori izvršava “pregled”, kako bi se utvrdilo odakle je došao poslednji klik i koja je aplikacija zaslužna za instalaciju.
Istraživači Kochavae su međutim otkrili da aplikacije Cheetah Mobile i Kika Techa zloupotrebljavaju korisničke dozvole da bi pratile kada korisnici preuzimaju nove aplikacije i očito koriste te podatke da bi preotele nagrade za instalaciju aplikacija.
"Ovo je krađa, nema drugog naziva za to", izjavio je Grant Simons, iz firme Kochava.
Aplikacije koje su uhvaćene u krađi su sedam aplikacija koje potpisuje Cheetah Mobile i jedna aplikacija Kika Techa:
- Clean Master (sa milijardu korisnika)
- Security Master (sa 540 miliona korisnika)
- CM Launcher 3D (sa 225 miliona korisnika)
- Battery Doctor (sa 200 miliona korisnika)
- Cheetah Keyboard (sa 105 miliona korisnika)
- CM Locker (sa 105 miliona korisnika)
- CM File Manager (sa 65 miliona korisnika)
- Kika Keyboard (u vlasništvu Kika Tech, sa 205 miliona korisnika)
Dakle, ako imate bilo koju od navedenih aplikacija instaliranu na svom Android uređaju, preporuka je da je odmah uklonite.
Kika Tech je odgovorio na ove optužbe, tvrdeći da kompanija nema nameru da učestvuje u ovakvim prevarama i da će "učiniti sve da brzo i potpuno popravi situaciju i preduzme akcije protiv onih koji su umešani u ovo".
Međutim, Cheetah Mobile je okrivio SDK (software development kit) trećih strana i oglasne mreže, ali kada su iz Kochavae rekli da je SDK koji je učestovao u ovoj prevari sa klikovima u vlasništvu Cheetah Mobile, a ne treće strane, kineska kompanija je porekla da su njeni SDK bili uključeni u prevaru.
Sa druge strane, iz Googlea kažu da i dalje proveravaju tvrdnje istraživača Kochavae.
Izdvojeno
ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija
Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje
Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice
Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje
Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom
Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje
Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu
Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje
Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





