Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Mobilni telefoni, 25.03.2020, 03:30 AM

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene su kako krišom klikću na reklame bez znanja korisnika pametnih telefona.

Malver „Tekia” u aplikacijama imitirao je klikove korisnika na reklame oglasnih mreža kao što su Google AdMob, AppLovin', Facebook i Unity.

„Dvadeset četiri zaražene aplikacije bile su namenjene deci (u rasponu od zagonetki do trkačkih igara), a ostale su aplikacije kao što su aplikacije za kuvanje, kalkulatori, preuzimači, prevodioci i tako dalje”, rekli su istraživači firme Check Point koji su otkrili malver u aplikacijama.

Aplikacije su uklonjene iz Google Play prodavnice, a spisak svih aplikacija koje su uklonjene nalazi se u tabeli:

Aplikacije su kopije legitimnih popularnih aplikacija. Bilo ih je ukupno 56 a uspele su da se nađu i opstanu u Play prodavnici zahvaljujući tome što su uspešno zaobilazile zaštite prodavnice jer je kod aplikacija bio maskiran, a oslanjale su se na Android MotionEvent API da bi simulirale klikove korisnika.

Nakon što korisnik instalira zlonamernu aplikaciju, malver Tekia registruje prijemnik, Android komponentu koja se poziva kada se desi nešto kao što je ponovno pokretanje uređaja ili kada korisnik aktivno koristi telefon.

Kada prijemnik otkrije ove događaje, on učita biblioteku pod nazivom „libtekya.so“ i oponaša klikove preko MotionEvent API-ja.

Prevare sa reklamama organizuju se na različite načine - jedan od njih uključuje reklame sa malverom na telefonima korisnika a drugi malvere ugrađene u aplikacije koji generišu klikove kako bi organizatori prevara primali isplate od oglasnih mreža.

Firma Upstream objavila je da su omiljene aplikacije za skrivanje malvera koji se koriste u prevarama sa reklamama one koje nude poboljšanje produktivnosti ili poboljšanje funkcionalnosti uređaja. Skoro 23% zlonamernih Android oglasa sa kojima se Upstream susreo prošle godine spadalo je u ovu kategoriju. Ostale aplikacije koje napadači često koriste da sakriju zlonamerni softver uključuju aplikacije za zabavu i kupovinu, kao i igre.

Google, sa svoje strane, pokušava da spreči da ovakve Android aplikacije uđu u Google Play prodavnicu. U te svrhe, angažovana je Google Play Protect zaštita kao sredstvo za pregled i otkrivanje potencijalno štetnih aplikacija, a takođe je formirao i „Alijansu za odbranu aplikacija“ u partnerstvu sa kompanijama za sajber-bezbednost ESET, Lookout i Zimperium da bi smanjio rizik od malvera u aplikacijama.

Da biste se zaštitili od takvih pretnji, preporučuje se da se uprkos ovakvim rizicima, držite Play prodavnice i izbegavate preuzimanje aplikacija iz drugih izvora. Što je još važnije, pažljivo proučite ocene i recenzije drugih korisnika, podatke o programeru i listu traženih dozvola pre instaliranja bilo koje aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver Joker ponovo pronađen u aplikacijama u Google Play prodavnici

Malver Joker ponovo pronađen u aplikacijama u Google Play prodavnici

Tokom poslednje tri godine Google Play prodavnica često je bila dom zloglasnog malvera „Joker“. Malver je sada ponovo otkriven u 8 novih ... Dalje

iPhone ima bag zbog kog se ne smete povezivati sa ovom Wi-Fi mrežom

iPhone ima bag zbog kog se ne smete povezivati sa ovom Wi-Fi mrežom

U iOS-u je otkrivena bizarna greška zbog koje iPhone može trajno onemogućiti svoju Wi-Fi funkciju ako korisnik pokuša da se poveže sa Wi-Fi mrež... Dalje

Tim Kuk kaže da Android ima 47 puta više malvera nego iOS

Tim Kuk kaže da Android ima 47 puta više malvera nego iOS

Direktor Applea Tim Kuk izjavio je da Android ima više malvera nego iOS i da „sideloading“ mobilnog softvera nije u „najboljem inte... Dalje

Malver u lažnoj antivirusnoj aplikaciji za Android

Malver u lažnoj antivirusnoj aplikaciji za Android

Malver TeaBot inficira pametne telefone pretvarajući se da je čuveni antivirusni program. Lažnu aplikaciju prevaranti su nazvali “Kaspersky ... Dalje

Googleova aplikacija Messages sada nudi šifrovanje poruka

Googleova aplikacija Messages sada nudi šifrovanje poruka

Zajedno sa nizom novih funkcija, Google konačno uvodi end-to-end enkripciju (E2EE) za sve u aplikaciji Messages. Beta testeri mogu da koriste E2EE po... Dalje