Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima
Mobilni telefoni, 25.03.2020, 03:30 AM
Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene su kako krišom klikću na reklame bez znanja korisnika pametnih telefona.
Malver „Tekia” u aplikacijama imitirao je klikove korisnika na reklame oglasnih mreža kao što su Google AdMob, AppLovin', Facebook i Unity.
„Dvadeset četiri zaražene aplikacije bile su namenjene deci (u rasponu od zagonetki do trkačkih igara), a ostale su aplikacije kao što su aplikacije za kuvanje, kalkulatori, preuzimači, prevodioci i tako dalje”, rekli su istraživači firme Check Point koji su otkrili malver u aplikacijama.
Aplikacije su uklonjene iz Google Play prodavnice, a spisak svih aplikacija koje su uklonjene nalazi se u tabeli:
Aplikacije su kopije legitimnih popularnih aplikacija. Bilo ih je ukupno 56 a uspele su da se nađu i opstanu u Play prodavnici zahvaljujući tome što su uspešno zaobilazile zaštite prodavnice jer je kod aplikacija bio maskiran, a oslanjale su se na Android MotionEvent API da bi simulirale klikove korisnika.
Nakon što korisnik instalira zlonamernu aplikaciju, malver Tekia registruje prijemnik, Android komponentu koja se poziva kada se desi nešto kao što je ponovno pokretanje uređaja ili kada korisnik aktivno koristi telefon.
Kada prijemnik otkrije ove događaje, on učita biblioteku pod nazivom „libtekya.so“ i oponaša klikove preko MotionEvent API-ja.
Prevare sa reklamama organizuju se na različite načine - jedan od njih uključuje reklame sa malverom na telefonima korisnika a drugi malvere ugrađene u aplikacije koji generišu klikove kako bi organizatori prevara primali isplate od oglasnih mreža.
Firma Upstream objavila je da su omiljene aplikacije za skrivanje malvera koji se koriste u prevarama sa reklamama one koje nude poboljšanje produktivnosti ili poboljšanje funkcionalnosti uređaja. Skoro 23% zlonamernih Android oglasa sa kojima se Upstream susreo prošle godine spadalo je u ovu kategoriju. Ostale aplikacije koje napadači često koriste da sakriju zlonamerni softver uključuju aplikacije za zabavu i kupovinu, kao i igre.
Google, sa svoje strane, pokušava da spreči da ovakve Android aplikacije uđu u Google Play prodavnicu. U te svrhe, angažovana je Google Play Protect zaštita kao sredstvo za pregled i otkrivanje potencijalno štetnih aplikacija, a takođe je formirao i „Alijansu za odbranu aplikacija“ u partnerstvu sa kompanijama za sajber-bezbednost ESET, Lookout i Zimperium da bi smanjio rizik od malvera u aplikacijama.
Da biste se zaštitili od takvih pretnji, preporučuje se da se uprkos ovakvim rizicima, držite Play prodavnice i izbegavate preuzimanje aplikacija iz drugih izvora. Što je još važnije, pažljivo proučite ocene i recenzije drugih korisnika, podatke o programeru i listu traženih dozvola pre instaliranja bilo koje aplikacije.
Izdvojeno
Bankarski malver sakriven u antivirusnoj aplikaciji
Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje
Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije
Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje
WhatsApp će blokirati skrinšotove za slike profila
WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje
Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje
Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje
Signal uveo podršku za korisnička imena u aplikaciji
Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje
Pratite nas
Nagrade