Recenze  |  Aktuality  |  Články
Doporučení  |  Diskuze
Auto-Moto
Mobilní telefony
Notebooky  |  Tablety
Příslušenství
Wearables  |  Ostatní
Svět hardware  |  Digimanie  |   TV Freak

Aplikace pro Android v pozadí klikaly na reklamy

8.12.2018, Jáchym Šlik, aktualita
Google odstranil z Obchodu Play více než dvě desítky závadných aplikací, které na pozadí klikaly na reklamy, vydávaly se přitom dokonce i za iPhony. Uživatelům ovšem zbytečně zpomalovaly telefon.
Mezi aplikacemi pro Android se ve větší míře rozšířil nový nešvar, za kterým opět stojí snaha nepoctivých vývojářů vydělat peníze za zády uživatelů. Tentokrát ovšem obírají i inzerenty, kteří nabízejí své služby či aplikace prostřednictvím reklam. Google nedávno odhalil 22 škodlivých aplikací využívajících tento trik, přičemž všechny samozřejmě odstranil z Obchodu Play. Přesto si je stihly nainstalovat více dva miliony uživatelů. A to už je dostatečný počet k tomu, aby si vývojáři přišli na pěkný balík peněz. Některé z titulů navíc bez zpozorování fungovaly měsíce nebo dokonce roky. Na aplikace upozornila britská společnost SophosLabs zabývající se IT bezpečností. Seznam zahrnuje jak hry, tak užitečné aplikace (např. svítilnu si do svého telefonu stáhl minimálně milion uživatelů).
 
 
Odborníci uvádějí, že malware klikající na reklamy se v aplikací objevuje už dlouho, ale tento se ukázal jako velmi sofistikovaný, i proto jej bylo těžké odhalit. Aby útočníci nevzbudili podezření u provozovatelů reklamy, využívali maskování za různé aplikace (nesouvisející s uvedenými) i smartphony – při kliknutí na reklamu se malware náhodně vydával za jeden z 249 modelů s Androidem 4.4.2 až 7.1, nebo dokonce za iPhone 6 či iPhone 8 Plus. Ani uživatel neměl prakticky šanci si ničeho všimnout. Na displeji telefonu totiž neproblikávaly reklamní bannery, ale vše probíhalo na pozadí, respektive v neviditelném okně prohlížeče (o velikosti 0 x 0 pixelů). V něm malware simuloval kliknutí na reklamu.
 
 
Škodlivé aplikace se projevily větší spotřebou dat a rychlejším vybitím baterie, v některých případech možná také zpomalením telefonu. Změny ovšem v mnoha případech nebyly tak drastické, aby je uživatel vůbec zaznamenal. A pokud už si jich všiml, bylo velmi složité je spojit s danou aplikací. Proto měly tituly v Obchodě Play převážně pozitivní komentáře a hodnocení obvykle vyšší než 4 hvězdičky. Flexibilitu malwaru potvrzovala plná konfigurovatelnost útočníkem na dálku prostřednictvím svých serverů. Podrobnosti o tom, jak aplikace fungovaly, zjistíte na blogu společnosti SophosLabs. Seznam objevených škodlivých aplikací uvádíme níže:
  • Sparkle FlashLight
  • Snake Attack
  • Math Solver
  • ShapeSorter
  • Tak A Trip
  • Magnifeye
  • Join Up
  • Zombie Killer
  • Space Rocket
  • Neon Pong
  • Just Flashlight
  • Table Soccer
  • Cliff Diver
  • Box Stack
  • Jelly Slice
  • AK Blackjack
  • Color Tiles
  • Animal Match
  • Roulette Mania
  • HexaFall
  • HexaBlocks
  • PairZap
Zdroj: Sophos.com


reklama