Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Mobilni telefoni, 25.03.2020, 03:30 AM

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene su kako krišom klikću na reklame bez znanja korisnika pametnih telefona.

Malver „Tekia” u aplikacijama imitirao je klikove korisnika na reklame oglasnih mreža kao što su Google AdMob, AppLovin', Facebook i Unity.

„Dvadeset četiri zaražene aplikacije bile su namenjene deci (u rasponu od zagonetki do trkačkih igara), a ostale su aplikacije kao što su aplikacije za kuvanje, kalkulatori, preuzimači, prevodioci i tako dalje”, rekli su istraživači firme Check Point koji su otkrili malver u aplikacijama.

Aplikacije su uklonjene iz Google Play prodavnice, a spisak svih aplikacija koje su uklonjene nalazi se u tabeli:

Aplikacije su kopije legitimnih popularnih aplikacija. Bilo ih je ukupno 56 a uspele su da se nađu i opstanu u Play prodavnici zahvaljujući tome što su uspešno zaobilazile zaštite prodavnice jer je kod aplikacija bio maskiran, a oslanjale su se na Android MotionEvent API da bi simulirale klikove korisnika.

Nakon što korisnik instalira zlonamernu aplikaciju, malver Tekia registruje prijemnik, Android komponentu koja se poziva kada se desi nešto kao što je ponovno pokretanje uređaja ili kada korisnik aktivno koristi telefon.

Kada prijemnik otkrije ove događaje, on učita biblioteku pod nazivom „libtekya.so“ i oponaša klikove preko MotionEvent API-ja.

Prevare sa reklamama organizuju se na različite načine - jedan od njih uključuje reklame sa malverom na telefonima korisnika a drugi malvere ugrađene u aplikacije koji generišu klikove kako bi organizatori prevara primali isplate od oglasnih mreža.

Firma Upstream objavila je da su omiljene aplikacije za skrivanje malvera koji se koriste u prevarama sa reklamama one koje nude poboljšanje produktivnosti ili poboljšanje funkcionalnosti uređaja. Skoro 23% zlonamernih Android oglasa sa kojima se Upstream susreo prošle godine spadalo je u ovu kategoriju. Ostale aplikacije koje napadači često koriste da sakriju zlonamerni softver uključuju aplikacije za zabavu i kupovinu, kao i igre.

Google, sa svoje strane, pokušava da spreči da ovakve Android aplikacije uđu u Google Play prodavnicu. U te svrhe, angažovana je Google Play Protect zaštita kao sredstvo za pregled i otkrivanje potencijalno štetnih aplikacija, a takođe je formirao i „Alijansu za odbranu aplikacija“ u partnerstvu sa kompanijama za sajber-bezbednost ESET, Lookout i Zimperium da bi smanjio rizik od malvera u aplikacijama.

Da biste se zaštitili od takvih pretnji, preporučuje se da se uprkos ovakvim rizicima, držite Play prodavnice i izbegavate preuzimanje aplikacija iz drugih izvora. Što je još važnije, pažljivo proučite ocene i recenzije drugih korisnika, podatke o programeru i listu traženih dozvola pre instaliranja bilo koje aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje