Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama

Mobilni telefoni, 11.06.2020, 11:00 AM

Google iz Play prodavnice uklonio 38 aplikacija koje su bombardovale korisnike reklamama

Google je nedavno iz Play prodavnice uklonio niz zlonamernih Android aplikacija koje su bombardovale korisnike reklamama i vršile preusmeravanja u pregledačima na Android pametnim telefonima.

Kompanija White Ops, koja je otkrila i prijavila zlonamerne aplikacije Googleovom timu za bezbednost, saopštila je da je aplikacije razvila ista kriminalna grupa.

Istraživači su rekli da je grupa napravila najmanje 38 Android aplikacija koje su bombardovale korisnike reklamama, ali da su nedavno aplikacije modifikovane tako da su onemogućene zlonamerne funkcije adwarea u aplikacijama, najverovatnije da bi se izbeglo da aplikacije budu označene kao zlonamerne tokom procesa podnošenja i odobrenja.

Sakrivanje zlonamernog koda bilo je neophodno jer kada je grupa prvi put započela posao sa adware aplikacijama, nije imala mnogo uspeha.

White Ops kaže da je grupa aktivna od januara 2019. godine, kada je prvi put počela da objavljuje aplikacije u zvaničnoj Play prodavnici. Tokom ove početne faze njihovog rada u Play prodavnici je objavljena 21 od njihovih 38 zlonamernih aplikacija.

Sve aplikacije bile su povezane sa temama koje se tiču lepote, kao što su aplikacije za pravljenje selfija ili aplikacije koje su dodavale razne filtere fotografijama korisnika. Međutim, kada su instalirane, aplikacije su zasipale korisnike reklamama, otvarale pregledače zbog reklama i pokušavale da spreče korisnike da ih deinstaliraju sakrivanjem ikona.

Međutim, ove aplikacije nisu bile naročito sofisticirane. Iako su prolazile Googleove početne provere, aplikacije su na kraju otkrivene i označene kao zlonamerne.

White Ops kaže da bi većina ovih aplikacija u proseku “preživela” oko 17 dana pre nego što bi bile uklonjene iz prodavnice.

Međutim, i pored kratkog životnog veka, većina aplikacija postigla je solidan uspeh, sa prosečno 565 833 instaliranja.

Ali White Ops kaže da grupa nije sedela mirno dok je Google nastavio da uklanja njihove prve aplikacije. Do septembra 2019. godine, grupa je promenila taktike i počela da primenjuje dve metode da bi sakrila zlonamerni kod za bombardovanje korisnika reklamama.

Prva je bila upotreba arapskih znakova na raznim mestima u kodu aplikacija. Ideja je bila sprečiti Googleov reverzni inžinjering kako se ne bi primetile zlonamerne funkcije zbog čega je korišćen arapski umesto engleskog, pa čak je u kodu na nekim mestima bilo stihova iz Kurana.

Drugo, grupa je započela uklanjanje zlonamernog koda iz aplikacija. Od septembra 2019. godine, grupa je objavila 15 aplikacija kojima je bila onemogućena sva njihova zlonamerna funkcionalnost koja je u vezi reklama. To znači da su aplikacije „tehnički“ čiste i legitimne, ali kod se može ponovo dodati ažuriranjem u bilo kom trenutku u budućnosti, za šta White Ops veruje da je vrlo verovatno.

Međutim, pošto su aplikacije dolazile od poznate grupe, Google ih je za svaki slučaj uklonio.

Prema White Opsu, 38 zlonamernih aplikacija preuzeto je više od 20 miliona puta od kada je grupa započela njihovo objavljivanje u januaru 2019.

Kompletan spisak malicioznih aplikacija možete naći ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje