Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama

Mobilni telefoni, 03.07.2019, 02:30 AM

Android aplikacije koje su instalirali milioni korisnika bombardovale korisnike reklamama

182 mobilne aplikacije doslovce su bombardovale reklamama milione korisnika Google Play prodavnice i drugih prodavnica Android aplikacija iz kojih su se mogle preuzeti.

Samo osam od 182 aplikacije instalirano je više od devet miliona puta pre nego što su uklonjene.

Aplikacije koje su prikazivale reklame uglavnom su bile igre i aplikacije za kameru koje su veoma popularne među korisnicima Androida. Aplikacije su funkcionisale u skladu sa očekivanjima korisnika, bar prvih pola sata. A onda bi zlonamerni kod počeo da prikazuje reklame preko celog ekrana koje se nisu mogle odmah prekinuti.

Polučasovno odlaganje prikazivanja reklama bilo je prisutno u ranijem kodu aplikacija, verzije 1.0.0 do 1.0.2. Kasnija ažuriranja povećala su vreme odlaganja na 24 sata i dodala komunikaciju sa komandnim i kontrolnim serverom.

Odlaganje pokretanja zlonamernog koda moglo je da pomogne onima koji stoje iza ove kampanje da njihove aplikacije dobiju dobre ocene i recenzije pravih korisnika. Ovo objašnjava veće ocene za neke od ovih aplikacija.

Ova taktika takođe zbunjuje sigurnosne alate koji prate zlonamerno ponašanje aplikacija u sandbox okruženju, kaže Džesi Huang, analitičar mobilnih pretnji u kompaniji Trend Micro.

Da bi se aplikacije duže zadržale na uređaju, ikone se sakrivaju od korisnika, što otežava njihovo uklanjanje procedurom brze deinstalacije koja podrazumeva dodir ikone koju treba prevući u odeljak „deinstaliraj“ koji se pojavljuje u gornjem delu ekrana.

Kada se zlonamerni kod aktivira, reklame se prikazuju na celom ekranu čim se uređaj otključa. One nastavljaju da se pojavljuju u određenim intervalima, ponekad čak i na pet minuta.

Tajmer koji određuje koliko dugo će se prikazivati reklama je prisutan u kodu, što omogućava operateru da odredi koliko će dugo reklama biti vidljiva pre prikazivanja dugmeta za zatvaranje. Pokušaj korisnika da se vrati na prethodni ekran rezultira prikazivanjem dijaloga ”Otvori sa” kao da pokušava da pokrene fajl.

Sve u svemu, Trend Micro je pronašao 111 aplikacija na Google Play, a ostatak u drugim prodavnicama aplikacija kao što su 9Apps i PP Assistant.

43 od ovih adware aplikacija koje su se nalazile u zvaničnom Android repozitorijumu “bile su jedinstvene ili su imale različite funkcije”. Ostalo su bili duplikati ovih ili drugih aplikacija. Nijedna od njih trenutno nije dostupna u Google Play prodavnici.

Ova kampanja započela je prošle godine godine. To znači da su aplikacije bile u prodavnicama najmanje pola godine. Trend Micro je otkrio ove aplikacije sredinom juna ove godine i odmah obavestio Google o tome.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje