Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Mobilni telefoni, 25.03.2020, 03:30 AM

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene su kako krišom klikću na reklame bez znanja korisnika pametnih telefona.

Malver „Tekia” u aplikacijama imitirao je klikove korisnika na reklame oglasnih mreža kao što su Google AdMob, AppLovin', Facebook i Unity.

„Dvadeset četiri zaražene aplikacije bile su namenjene deci (u rasponu od zagonetki do trkačkih igara), a ostale su aplikacije kao što su aplikacije za kuvanje, kalkulatori, preuzimači, prevodioci i tako dalje”, rekli su istraživači firme Check Point koji su otkrili malver u aplikacijama.

Aplikacije su uklonjene iz Google Play prodavnice, a spisak svih aplikacija koje su uklonjene nalazi se u tabeli:

Aplikacije su kopije legitimnih popularnih aplikacija. Bilo ih je ukupno 56 a uspele su da se nađu i opstanu u Play prodavnici zahvaljujući tome što su uspešno zaobilazile zaštite prodavnice jer je kod aplikacija bio maskiran, a oslanjale su se na Android MotionEvent API da bi simulirale klikove korisnika.

Nakon što korisnik instalira zlonamernu aplikaciju, malver Tekia registruje prijemnik, Android komponentu koja se poziva kada se desi nešto kao što je ponovno pokretanje uređaja ili kada korisnik aktivno koristi telefon.

Kada prijemnik otkrije ove događaje, on učita biblioteku pod nazivom „libtekya.so“ i oponaša klikove preko MotionEvent API-ja.

Prevare sa reklamama organizuju se na različite načine - jedan od njih uključuje reklame sa malverom na telefonima korisnika a drugi malvere ugrađene u aplikacije koji generišu klikove kako bi organizatori prevara primali isplate od oglasnih mreža.

Firma Upstream objavila je da su omiljene aplikacije za skrivanje malvera koji se koriste u prevarama sa reklamama one koje nude poboljšanje produktivnosti ili poboljšanje funkcionalnosti uređaja. Skoro 23% zlonamernih Android oglasa sa kojima se Upstream susreo prošle godine spadalo je u ovu kategoriju. Ostale aplikacije koje napadači često koriste da sakriju zlonamerni softver uključuju aplikacije za zabavu i kupovinu, kao i igre.

Google, sa svoje strane, pokušava da spreči da ovakve Android aplikacije uđu u Google Play prodavnicu. U te svrhe, angažovana je Google Play Protect zaštita kao sredstvo za pregled i otkrivanje potencijalno štetnih aplikacija, a takođe je formirao i „Alijansu za odbranu aplikacija“ u partnerstvu sa kompanijama za sajber-bezbednost ESET, Lookout i Zimperium da bi smanjio rizik od malvera u aplikacijama.

Da biste se zaštitili od takvih pretnji, preporučuje se da se uprkos ovakvim rizicima, držite Play prodavnice i izbegavate preuzimanje aplikacija iz drugih izvora. Što je još važnije, pažljivo proučite ocene i recenzije drugih korisnika, podatke o programeru i listu traženih dozvola pre instaliranja bilo koje aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Signal najavio zaštitu od prepoznavanja lica

Signal najavio zaštitu od prepoznavanja lica

Aplikacija za slanje šifrovanih poruka Signal dobija novi alat za zamagljivanje lica na fotografijama koje se šalju preko aplikacije, koji će biti... Dalje

Google iz Play prodavnice povukao aplikaciju koja pronalazi i uklanja kineske aplikacije sa telefona

Google iz Play prodavnice povukao aplikaciju koja pronalazi i uklanja kineske aplikacije sa telefona

Aplikacija "Remove China Apps" koja je poslednjih nedelja postala veoma popularna u Indiji i radila upravo ono što joj i naziv govori, povučena je i... Dalje

Ne postavljajte ovu fotografiju kao pozadinu svog Android telefona

Ne postavljajte ovu fotografiju kao pozadinu svog Android telefona

Android ima bag koji se ne viđa svakog dana: postavljanje jedne naizgled obične slike, slike zalaska sunca na jezeru, kao pozadine na Android telefo... Dalje

Popularne video aplikacije funkcionišu kao špijunski softver

Popularne video aplikacije funkcionišu kao špijunski softver

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleo... Dalje

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Faza zatvorenog beta testiranja željno očekivane FPS (First-person shooter) igre Valorant je juče završena, a za to vreme distribuira se lažna mo... Dalje