Popularne Android aplikacije uhvaćene u prevari sa oglasima

Mobilni telefoni, 28.11.2018, 11:00 AM

Popularne Android aplikacije uhvaćene u prevari sa oglasima

Kineski proizvođač aplikacija, kompanija Cheetah Mobile, poznata po svojim popularnim aplikacijama kao što su Clean Master i Battery Doctor, i Kika Tech, firma u koju je Cheetah Mobile investirao 2016. godine, uhvaćene su u prevari sa Android oglasima, zahvaljujući kojoj su ove dve firme ukrale milione dolara od oglašivača.

Istraživački tim kompanije Kochava otkrio je da je osam aplikacija ove dve kompanije, koje su dostupne u prodavnici Google Play i koje imaju oko 2 milijarde instalacija i oko 700 miliona mesečnih aktivnih korisnika, učestvovale u velikoj prevari sa oglasima.

Cheetah Mobile je vlasnik poznatih aplikacija Clean Master, CM File Manager, CM Launcher 3D, Security Master, Battery Doctor, CM Locker i Cheetah Keyboard, a Kika Tech razvija poznatu aplikaciju Kika Keyboard.

Ove dve kompanije optužene su za lažiranje zasluga za instalaciju novih aplikacija, što se naravno plaća. One su varale oglasne mreže na taj način da je izgledalo da njihove aplikacije stoje iza poslednjeg klika na oglase za aplikacije.

Cheetah Mobile je išao i korak dalje, tako što su aplikacije ove kompanije radile u pozadini kako bi se povećale šanse da budu prepoznate kao one koje su zaslužne za instalaciju novih aplikacija.

Mnogi programeri mobilnih aplikacija zarađuju od reklamiranja i preporučivanja aplikacija unutar svojih aplikacija. Za to su naravno plaćeni, a uobičajena naknada za ovu uslugu se kreće od 0,5 do 3 dolara.

Da bi se znalo koji je oglas preporučio aplikaciju, instalirana aplikacija odmah pošto se prvi put otvori izvršava “pregled”, kako bi se utvrdilo odakle je došao poslednji klik i koja je aplikacija zaslužna za instalaciju.

Istraživači Kochavae su međutim otkrili da aplikacije Cheetah Mobile i Kika Techa zloupotrebljavaju korisničke dozvole da bi pratile kada korisnici preuzimaju nove aplikacije i očito koriste te podatke da bi preotele nagrade za instalaciju aplikacija.

"Ovo je krađa, nema drugog naziva za to", izjavio je Grant Simons, iz firme Kochava.

Aplikacije koje su uhvaćene u krađi su sedam aplikacija koje potpisuje Cheetah Mobile i jedna aplikacija Kika Techa:

- Clean Master (sa milijardu korisnika)

- Security Master (sa 540 miliona korisnika)

- CM Launcher 3D (sa 225 miliona korisnika)

- Battery Doctor (sa 200 miliona korisnika)

- Cheetah Keyboard (sa 105 miliona korisnika)

- CM Locker (sa 105 miliona korisnika)

- CM File Manager (sa 65 miliona korisnika)

- Kika Keyboard (u vlasništvu Kika Tech, sa 205 miliona korisnika)

Dakle, ako imate bilo koju od navedenih aplikacija instaliranu na svom Android uređaju, preporuka je da je odmah uklonite.

Kika Tech je odgovorio na ove optužbe, tvrdeći da kompanija nema nameru da učestvuje u ovakvim prevarama i da će "učiniti sve da brzo i potpuno popravi situaciju i preduzme akcije protiv onih koji su umešani u ovo".

Međutim, Cheetah Mobile je okrivio SDK (software development kit) trećih strana i oglasne mreže, ali kada su iz Kochavae rekli da je SDK koji je učestovao u ovoj prevari sa klikovima u vlasništvu Cheetah Mobile, a ne treće strane, kineska kompanija je porekla da su njeni SDK bili uključeni u prevaru.

Sa druge strane, iz Googlea kažu da i dalje proveravaju tvrdnje istraživača Kochavae.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje