Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama

Mobilni telefoni, 11.06.2020, 11:00 AM

Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama

Google je nedavno iz Play prodavnice uklonio niz zlonamernih Android aplikacija koje su bombardovale korisnike reklamama i vršile preusmeravanja u pregledačima na Android pametnim telefonima.

Kompanija White Ops, koja je otkrila i prijavila zlonamerne aplikacije Googleovom timu za bezbednost, saopštila je da je aplikacije razvila ista kriminalna grupa.

Istraživači su rekli da je grupa napravila najmanje 38 Android aplikacija koje su bombardovale korisnike reklamama, ali da su nedavno aplikacije modifikovane tako da su onemogućene zlonamerne funkcije adwarea u aplikacijama, najverovatnije da bi se izbeglo da aplikacije budu označene kao zlonamerne tokom procesa podnošenja i odobrenja.

Sakrivanje zlonamernog koda bilo je neophodno jer kada je grupa prvi put započela posao sa adware aplikacijama, nije imala mnogo uspeha.

White Ops kaže da je grupa aktivna od januara 2019. godine, kada je prvi put počela da objavljuje aplikacije u zvaničnoj Play prodavnici. Tokom ove početne faze njihovog rada u Play prodavnici je objavljena 21 od njihovih 38 zlonamernih aplikacija.

Sve aplikacije bile su povezane sa temama koje se tiču lepote, kao što su aplikacije za pravljenje selfija ili aplikacije koje su dodavale razne filtere fotografijama korisnika. Međutim, kada su instalirane, aplikacije su zasipale korisnike reklamama, otvarale pregledače zbog reklama i pokušavale da spreče korisnike da ih deinstaliraju sakrivanjem ikona.

Međutim, ove aplikacije nisu bile naročito sofisticirane. Iako su prolazile Googleove početne provere, aplikacije su na kraju otkrivene i označene kao zlonamerne.

White Ops kaže da bi većina ovih aplikacija u proseku “preživela” oko 17 dana pre nego što bi bile uklonjene iz prodavnice.

Međutim, i pored kratkog životnog veka, većina aplikacija postigla je solidan uspeh, sa prosečno 565 833 instaliranja.

Ali White Ops kaže da grupa nije sedela mirno dok je Google nastavio da uklanja njihove prve aplikacije. Do septembra 2019. godine, grupa je promenila taktike i počela da primenjuje dve metode da bi sakrila zlonamerni kod za bombardovanje korisnika reklamama.

Prva je bila upotreba arapskih znakova na raznim mestima u kodu aplikacija. Ideja je bila sprečiti Googleov reverzni inžinjering kako se ne bi primetile zlonamerne funkcije zbog čega je korišćen arapski umesto engleskog, pa čak je u kodu na nekim mestima bilo stihova iz Kurana.

Drugo, grupa je započela uklanjanje zlonamernog koda iz aplikacija. Od septembra 2019. godine, grupa je objavila 15 aplikacija kojima je bila onemogućena sva njihova zlonamerna funkcionalnost koja je u vezi reklama. To znači da su aplikacije „tehnički“ čiste i legitimne, ali kod se može ponovo dodati ažuriranjem u bilo kom trenutku u budućnosti, za šta White Ops veruje da je vrlo verovatno.

Međutim, pošto su aplikacije dolazile od poznate grupe, Google ih je za svaki slučaj uklonio.

Prema White Opsu, 38 zlonamernih aplikacija preuzeto je više od 20 miliona puta od kada je grupa započela njihovo objavljivanje u januaru 2019.

Kompletan spisak malicioznih aplikacija možete naći ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje