Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama

Mobilni telefoni, 11.06.2020, 11:00 AM

Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama

Google je nedavno iz Play prodavnice uklonio niz zlonamernih Android aplikacija koje su bombardovale korisnike reklamama i vršile preusmeravanja u pregledačima na Android pametnim telefonima.

Kompanija White Ops, koja je otkrila i prijavila zlonamerne aplikacije Googleovom timu za bezbednost, saopštila je da je aplikacije razvila ista kriminalna grupa.

Istraživači su rekli da je grupa napravila najmanje 38 Android aplikacija koje su bombardovale korisnike reklamama, ali da su nedavno aplikacije modifikovane tako da su onemogućene zlonamerne funkcije adwarea u aplikacijama, najverovatnije da bi se izbeglo da aplikacije budu označene kao zlonamerne tokom procesa podnošenja i odobrenja.

Sakrivanje zlonamernog koda bilo je neophodno jer kada je grupa prvi put započela posao sa adware aplikacijama, nije imala mnogo uspeha.

White Ops kaže da je grupa aktivna od januara 2019. godine, kada je prvi put počela da objavljuje aplikacije u zvaničnoj Play prodavnici. Tokom ove početne faze njihovog rada u Play prodavnici je objavljena 21 od njihovih 38 zlonamernih aplikacija.

Sve aplikacije bile su povezane sa temama koje se tiču lepote, kao što su aplikacije za pravljenje selfija ili aplikacije koje su dodavale razne filtere fotografijama korisnika. Međutim, kada su instalirane, aplikacije su zasipale korisnike reklamama, otvarale pregledače zbog reklama i pokušavale da spreče korisnike da ih deinstaliraju sakrivanjem ikona.

Međutim, ove aplikacije nisu bile naročito sofisticirane. Iako su prolazile Googleove početne provere, aplikacije su na kraju otkrivene i označene kao zlonamerne.

White Ops kaže da bi većina ovih aplikacija u proseku “preživela” oko 17 dana pre nego što bi bile uklonjene iz prodavnice.

Međutim, i pored kratkog životnog veka, većina aplikacija postigla je solidan uspeh, sa prosečno 565 833 instaliranja.

Ali White Ops kaže da grupa nije sedela mirno dok je Google nastavio da uklanja njihove prve aplikacije. Do septembra 2019. godine, grupa je promenila taktike i počela da primenjuje dve metode da bi sakrila zlonamerni kod za bombardovanje korisnika reklamama.

Prva je bila upotreba arapskih znakova na raznim mestima u kodu aplikacija. Ideja je bila sprečiti Googleov reverzni inžinjering kako se ne bi primetile zlonamerne funkcije zbog čega je korišćen arapski umesto engleskog, pa čak je u kodu na nekim mestima bilo stihova iz Kurana.

Drugo, grupa je započela uklanjanje zlonamernog koda iz aplikacija. Od septembra 2019. godine, grupa je objavila 15 aplikacija kojima je bila onemogućena sva njihova zlonamerna funkcionalnost koja je u vezi reklama. To znači da su aplikacije „tehnički“ čiste i legitimne, ali kod se može ponovo dodati ažuriranjem u bilo kom trenutku u budućnosti, za šta White Ops veruje da je vrlo verovatno.

Međutim, pošto su aplikacije dolazile od poznate grupe, Google ih je za svaki slučaj uklonio.

Prema White Opsu, 38 zlonamernih aplikacija preuzeto je više od 20 miliona puta od kada je grupa započela njihovo objavljivanje u januaru 2019.

Kompletan spisak malicioznih aplikacija možete naći ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Britansko nadzorno telo koje kontroliše poštovanje standarda oglašavanja (ASA) zabranilo je dve reklame za mobilne igre zbog toga što obmanjuju ko... Dalje

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Istraživači Microsofta otkrili su novu verziju sofisticiranog ransomwarea za Android poznatog pod imenom MalLocker koji zaključava mobilne uređaje... Dalje

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Google je ovog leta uklonio više od 240 Android aplikacija iz Play prodavnice zbog prikazivanja vankontekstualnih oglasa i kršenja novouvedenih Goog... Dalje

Chrome će upozoravati korisnike Androida i iPhonea kada im je lozinka hakovana

Chrome će upozoravati korisnike Androida i iPhonea kada im je lozinka hakovana

Chrome sada i na vašem pametnom telefonu može da proveri da li su vaše lozinke hakovane. Ta funkcija je ranije radila samo na računarima, ali sada... Dalje

Bag u aplikaciji za upoznavanje Grindr: Za hakovanje naloga dovoljno je znati email adresu korisnika

Bag u aplikaciji za upoznavanje Grindr: Za hakovanje naloga dovoljno je znati email adresu korisnika

Od aplikacije za upoznavanje koja zna seksualnost i HIV status korisnika očekivalo bi se da preduzima mere predostrožnosti kako bi te informacije za... Dalje