Търсене
Close this search box.

Над 60 хил. зловредни рекламни приложени са насочени към устройства с Android

Установено е, че хиляди рекламни приложения за Android се маскират като кракове или модифицирани версии на популярни приложения, за да показват нежелани реклами на потребителите в рамките на кампания, която продължава от октомври 2022 г.

„Кампанията е предназначена за агресивно прокарване на рекламен софтуер на устройства с Android с цел увеличаване на приходите“, заяви Bitdefender в технически доклад, споделен с The Hacker News. „Участващите в нея заплахи обаче могат лесно да сменят тактиката, за да пренасочат потребителите към други видове зловреден софтуер, като например банкови троянци за кражба на идентификационни данни и финансова информация или рансъмуер.“

Румънската компания за киберсигурност съобщи, че е открила 60 000 уникални приложения, носещи рекламния софтуер, като по-голямата част от откритията се намират в САЩ, Южна Корея, Бразилия, Германия, Великобритания, Франция, Казахстан, Румъния и Италия.

Струва си да се отбележи, че нито едно от приложенията не се разпространява чрез официалния магазин Google Play. Вместо това потребителите, които търсят в търсачката приложения като Netflix, PDF браузъри, софтуер за сигурност и кракнати версии на YouTube, са пренасочвани към рекламна страница, на която се намира зловредният софтуер.

След като бъдат инсталирани, приложенията нямат икони или имена, за да не бъдат открити. Нещо повече, на потребителите, които стартират дадено приложение за първи път след инсталирането му, се показва съобщението „Приложението не е налично във вашия регион, от който се обслужва приложението. Натиснете OK, за да деинсталирате“, като същевременно скрито активира злонамерената дейност във фонов режим.

Начинът на действие е друга забележима област, в която поведението на рекламния софтуер остава спящо през първите няколко дни, след което се събужда, когато жертвата отключи телефона, за да се сервира реклама на цял екран с помощта на Android WebView.

Констатациите идват в момент, когато фирмата за киберсигурност CloudSEK разкри, че е идентифицирала измамния SpinOK SDK – който беше разкрит от Doctor Web миналия месец – в 193 приложения в Google Play Store, които са били изтеглени 30 милиона пъти.

На пръв поглед модулът SpinOk е предназначен да поддържа интереса на потребителите към приложенията с помощта на миниигри и задачи за спечелване на предполагаеми награди. Но по-навътре в себе си троянецът крие функционалности за кражба на файлове и подмяна на съдържанието на клипборда.

Във връзка с това екипът за изследване на заплахи на SonicWall Capture Labs разкри и друг щам на зловреден софтуер за Android, който се представя за легитимни приложения, за да събира широк спектър от информация от компрометирани телефони, като злоупотребява с услугите за достъпност на операционната система.

„Тези функции позволяват на нападателя да получи достъп и да открадне ценна информация от устройството на жертвата, което може да доведе до различни видове измами, включително финансови измами и кражба на самоличност“, заявиха от SonicWall.

Източник: The Hacker News

Подобни публикации

30 май 2024

Измамата "Безплатно пиано"

Мащабна фишинг кампания използва необичайна примамка, за да спечели...
30 май 2024

OmniVision призна за атака с рансъмуер

Гигантът в областта на производството на полупроводници OmniVision ...
29 май 2024

Пуснат е експлойт за FortiSIEM с максимална тежест

Изследователи в областта на сигурността публикуваха доказателство з...
29 май 2024

Операторът на NYSE Intercontinental Exchange по...

Миналата сряда Комисията по ценните книжа и фондовите борси на САЩ ...
29 май 2024

Рутерът за игри TP-Link Archer C5400X е уязвим

Рутерът за игри TP-Link Archer C5400X е уязвим към пропуски в сигур...
29 май 2024

Christie's потвърждава пробив от RansomHub

Christie’s потвърди, че е претърпяла инцидент със сигурността...
28 май 2024

Потребителите на блокери на реклами имат пробле...

Много потребители съобщават, че видеоклиповете в YouTube автоматичн...
Бъдете социални
Още по темата
27/05/2024

Недостатък в Replicate AI и...

Изследователи в областта на киберсигурността са...
27/05/2024

Фалшиви антивирусни сайтове...

Наблюдавани са  заплахи, които използват фалшиви...
25/05/2024

Как да улесните работата с ...

Смартфонът като ваш цифров спътник трябва...
Последно добавени
30/05/2024

Измамата "Безплатно пиано"

Мащабна фишинг кампания използва необичайна примамка,...
30/05/2024

OmniVision призна за атака ...

Гигантът в областта на производството на...
29/05/2024

Пуснат е експлойт за FortiS...

Изследователи в областта на сигурността публикуваха...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!