Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Mobilni telefoni, 25.03.2020, 03:30 AM

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene su kako krišom klikću na reklame bez znanja korisnika pametnih telefona.

Malver „Tekia” u aplikacijama imitirao je klikove korisnika na reklame oglasnih mreža kao što su Google AdMob, AppLovin', Facebook i Unity.

„Dvadeset četiri zaražene aplikacije bile su namenjene deci (u rasponu od zagonetki do trkačkih igara), a ostale su aplikacije kao što su aplikacije za kuvanje, kalkulatori, preuzimači, prevodioci i tako dalje”, rekli su istraživači firme Check Point koji su otkrili malver u aplikacijama.

Aplikacije su uklonjene iz Google Play prodavnice, a spisak svih aplikacija koje su uklonjene nalazi se u tabeli:

Aplikacije su kopije legitimnih popularnih aplikacija. Bilo ih je ukupno 56 a uspele su da se nađu i opstanu u Play prodavnici zahvaljujući tome što su uspešno zaobilazile zaštite prodavnice jer je kod aplikacija bio maskiran, a oslanjale su se na Android MotionEvent API da bi simulirale klikove korisnika.

Nakon što korisnik instalira zlonamernu aplikaciju, malver Tekia registruje prijemnik, Android komponentu koja se poziva kada se desi nešto kao što je ponovno pokretanje uređaja ili kada korisnik aktivno koristi telefon.

Kada prijemnik otkrije ove događaje, on učita biblioteku pod nazivom „libtekya.so“ i oponaša klikove preko MotionEvent API-ja.

Prevare sa reklamama organizuju se na različite načine - jedan od njih uključuje reklame sa malverom na telefonima korisnika a drugi malvere ugrađene u aplikacije koji generišu klikove kako bi organizatori prevara primali isplate od oglasnih mreža.

Firma Upstream objavila je da su omiljene aplikacije za skrivanje malvera koji se koriste u prevarama sa reklamama one koje nude poboljšanje produktivnosti ili poboljšanje funkcionalnosti uređaja. Skoro 23% zlonamernih Android oglasa sa kojima se Upstream susreo prošle godine spadalo je u ovu kategoriju. Ostale aplikacije koje napadači često koriste da sakriju zlonamerni softver uključuju aplikacije za zabavu i kupovinu, kao i igre.

Google, sa svoje strane, pokušava da spreči da ovakve Android aplikacije uđu u Google Play prodavnicu. U te svrhe, angažovana je Google Play Protect zaštita kao sredstvo za pregled i otkrivanje potencijalno štetnih aplikacija, a takođe je formirao i „Alijansu za odbranu aplikacija“ u partnerstvu sa kompanijama za sajber-bezbednost ESET, Lookout i Zimperium da bi smanjio rizik od malvera u aplikacijama.

Da biste se zaštitili od takvih pretnji, preporučuje se da se uprkos ovakvim rizicima, držite Play prodavnice i izbegavate preuzimanje aplikacija iz drugih izvora. Što je još važnije, pažljivo proučite ocene i recenzije drugih korisnika, podatke o programeru i listu traženih dozvola pre instaliranja bilo koje aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje