Popularne Android aplikacije uhvaćene u prevari sa oglasima

Mobilni telefoni, 28.11.2018, 11:00 AM

Popularne Android aplikacije uhvaćene u prevari sa oglasima

Kineski proizvođač aplikacija, kompanija Cheetah Mobile, poznata po svojim popularnim aplikacijama kao što su Clean Master i Battery Doctor, i Kika Tech, firma u koju je Cheetah Mobile investirao 2016. godine, uhvaćene su u prevari sa Android oglasima, zahvaljujući kojoj su ove dve firme ukrale milione dolara od oglašivača.

Istraživački tim kompanije Kochava otkrio je da je osam aplikacija ove dve kompanije, koje su dostupne u prodavnici Google Play i koje imaju oko 2 milijarde instalacija i oko 700 miliona mesečnih aktivnih korisnika, učestvovale u velikoj prevari sa oglasima.

Cheetah Mobile je vlasnik poznatih aplikacija Clean Master, CM File Manager, CM Launcher 3D, Security Master, Battery Doctor, CM Locker i Cheetah Keyboard, a Kika Tech razvija poznatu aplikaciju Kika Keyboard.

Ove dve kompanije optužene su za lažiranje zasluga za instalaciju novih aplikacija, što se naravno plaća. One su varale oglasne mreže na taj način da je izgledalo da njihove aplikacije stoje iza poslednjeg klika na oglase za aplikacije.

Cheetah Mobile je išao i korak dalje, tako što su aplikacije ove kompanije radile u pozadini kako bi se povećale šanse da budu prepoznate kao one koje su zaslužne za instalaciju novih aplikacija.

Mnogi programeri mobilnih aplikacija zarađuju od reklamiranja i preporučivanja aplikacija unutar svojih aplikacija. Za to su naravno plaćeni, a uobičajena naknada za ovu uslugu se kreće od 0,5 do 3 dolara.

Da bi se znalo koji je oglas preporučio aplikaciju, instalirana aplikacija odmah pošto se prvi put otvori izvršava “pregled”, kako bi se utvrdilo odakle je došao poslednji klik i koja je aplikacija zaslužna za instalaciju.

Istraživači Kochavae su međutim otkrili da aplikacije Cheetah Mobile i Kika Techa zloupotrebljavaju korisničke dozvole da bi pratile kada korisnici preuzimaju nove aplikacije i očito koriste te podatke da bi preotele nagrade za instalaciju aplikacija.

"Ovo je krađa, nema drugog naziva za to", izjavio je Grant Simons, iz firme Kochava.

Aplikacije koje su uhvaćene u krađi su sedam aplikacija koje potpisuje Cheetah Mobile i jedna aplikacija Kika Techa:

- Clean Master (sa milijardu korisnika)

- Security Master (sa 540 miliona korisnika)

- CM Launcher 3D (sa 225 miliona korisnika)

- Battery Doctor (sa 200 miliona korisnika)

- Cheetah Keyboard (sa 105 miliona korisnika)

- CM Locker (sa 105 miliona korisnika)

- CM File Manager (sa 65 miliona korisnika)

- Kika Keyboard (u vlasništvu Kika Tech, sa 205 miliona korisnika)

Dakle, ako imate bilo koju od navedenih aplikacija instaliranu na svom Android uređaju, preporuka je da je odmah uklonite.

Kika Tech je odgovorio na ove optužbe, tvrdeći da kompanija nema nameru da učestvuje u ovakvim prevarama i da će "učiniti sve da brzo i potpuno popravi situaciju i preduzme akcije protiv onih koji su umešani u ovo".

Međutim, Cheetah Mobile je okrivio SDK (software development kit) trećih strana i oglasne mreže, ali kada su iz Kochavae rekli da je SDK koji je učestovao u ovoj prevari sa klikovima u vlasništvu Cheetah Mobile, a ne treće strane, kineska kompanija je porekla da su njeni SDK bili uključeni u prevaru.

Sa druge strane, iz Googlea kažu da i dalje proveravaju tvrdnje istraživača Kochavae.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje

Tap-and-Steal: novi talas napada na Android korisnike

Tap-and-Steal: novi talas napada na Android korisnike

Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje