
Новини
В Google Play та App Store виявлено додатки, що використовувалися для рекламного шахрайства
Згідно зі звітом Satori Threat Intelligence and Research Team, в 79 додатках з Google Play та в 9 додатках з App Store було виявлено код, що використовується для рекламного шахрайства. Програми були розроблені для отримання прибутку шляхом імітації законних програм і показу реклами користувачам. Загальне число встановлень цих застосунків на пристрої становить понад 13 млн разів.
Окрім закидання мобільних користувачів рекламою, як видимою, так і прихованою, шахрайські програми також отримували дохід, видаючи себе за легальні застосунки. Хоча ці типи програм не вважаються серйозною загрозою, розробники цих додатків можуть використовувати їх для більш небезпечної діяльності.
Дослідники виявили колекцію мобільних додатків, що є частиною нової кампанії рекламного шахрайства, яку вони назвали «Скілла» (Scylla). Аналітики вважають, що Скілла є третьою хвилею операції. Першу вони виявили ще в серпні 2019 року і охрестили «Посейдоном» (Poseidon). Друга хвиля, очевидно від того самого загрозливого субʼєкта, мала назву «Харибда» (Charybdis) і досягла кульмінації наприкінці 2020 року.
Команда повідомила Google і Apple про свої висновки, і програми були видалені з офіційних магазинів Android та iOS. На Android-пристроях, якщо у вас не вимкнено параметр безпеки Play Захист, програми мають виявлятися автоматично.
Що стосується iOS, Apple не може самостійно видалити ПЗ, що уже встановлене на пристроях. Дослідники рекомендують користувачам видалити шахрайські програми, якщо вони є на Ваших пристроях. Весь список програм/ігор наведений нижче.
iOS-застосунки, що використовувалися для рекламного шахрайства
- Loot the Castle
- Run Bridge
- Shinning Gun
- Racing Legend 3D
- Rope Runner
- Wood Sculptor
- Fire-Wall
- Ninja Critical Hit
- Tony Runs
Android-застосунки, що використовувалися для рекламного шахрайства
- Super Hero-Save the world!
- Arrow Coins
- Parking Master
- Lady Run
- Magic Brush 3D
- Shake Shake Sheep
- Number Combination: Colored Chips
- Jackpot Scratcher-Win Real
- Scratch Carnival
- Ztime:Earn cash rewards easily
- Billionaire Scratch
- Lucky Wings – Lotto Scratchers
- Lucky Star: Lotto Scratch
- Shake Shake Pig
- Lucky Money Tree
- Run And Dance
- Lucky Scratchers: Lotto Card
- Pull Worm
- Crowd Battle:Fight the bad guys
- Shoot Dummy – Win Rewards & Paypal Cash
- Spot 10 Differences
- Find 5 Differences – New
- Dinosaur Legend
- One Line Drawing
- Shoot Master
- Talent Trap – NEW
- Shoot it: Using Gun
- Super Flake
- Five-Star Slice
- Sand Drawing
- Mr Dinosaur: Play your Dino
- Track Sliding New
- Beat Kicker New
- Fill Color 3D
- Draw Live
- Draw 1 Stroke
- Fidget Cubes
- Girls Fight
- Ninja Assassin
- Shooting Puzzle 2020
- Pulley Parkour
- Chop Flake 3D
- Weapon Fantasy
- Balloon Shooter
- Musical Shoot
- Chop Slices
- Ninja Slice
- Work Now!
- Bottle Jump
- Corn Scraper
- Idle Wood Maker
- Pop Girls Schooler
- Romy Rush
- Spear Hero
- Dig Road Balls
- BOO Popstar
- Draw CompleteA
- Rush 2048: 3D Shoot Cubes
- Meet Camera
- Auto Stamp Camera
- Find Five Differences
- MUFC
- Roll Turn
- Hiding Draw
- Peter Shoot
- Design n Road
- Draw Complete
- Thief King
- Downhill Race
- Rescue Master
- Spin: Letter Roll
- Helicopter Attack – NEW
- Crush Car
- Relx cash
- War in Painting
- Bike Extreme Racing
- Player Spiral Maker 3D
- Match 3 Tiles
- 2048 Merge Cube – Win Cash
Деталі щодо зловмисного програмного забезпечення
Програми Scylla зазвичай використовували ідентифікатор пакета, який не збігається з назвою публікації, щоб рекламодавці вважали, ніби кліки/покази оголошень надходять із більш прибуткової категорії програмного забезпечення. Дослідники виявили, що 29 додатків Scylla імітували до 6000 додатків на базі бота-імітатора, що видає себе за унікального користувача, який взаємодіє з рекламою (CTV – Connected TV) і регулярно по колу змінювали ідентифікатори, щоб уникнути виявлення шахрайства.
На Android реклама завантажується в прихованих вікнах WebView, тому жертва ніколи не помітить нічого підозрілого, оскільки все це відбувається у фоновому режимі. Крім того, рекламне програмне забезпечення використовує систему «JobScheduler» для ініціювання подій показу реклами, коли жертви активно не використовують свої пристрої, наприклад, коли екран вимкнено.
Ознаки шахрайства реєструються в журналах і їх можна побачити в перехопленні мережевих пакетів, але типові користувачі зазвичай не розглядають їх. Порівняно з Poseidon, першою кампанією для цієї операції, програми Scylla покладаються на додаткові рівні обфускації коду за допомогою обфускатора Allatori Java. Це ускладнює виявлення та зворотне проектування для дослідників.
Користувачі повинні стежити за своїми застосунками на наявність шкідливих або небажаних програм, шукаючи деякі ознаки, які зазвичай вказують на проблему, як-от швидке розрядження акумулятора та збільшене використання даних в інтернеті. А ще звертати увагу на застосунки, які ви не встановлювали взагалі. Також рекомендується перевірити список встановлених додатків і видалити ті, які ви не памʼятаєте чи встановлювали або вони походять від незнайомого постачальника.
Правила коментування
Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.
- Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
- На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
- Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
- Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
- Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
- Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
- Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.
Схожі новини
Telegram шахрайство: атаки на криптоінвесторів зросли у 20 разів
За останні три місяці кількість шахрайських атак із використанням шкідливого програмного забезпечення проти криптоінвесторів у Telegram зросла на вражаючі 2000%. Про це повідомляє компанія з блокчейн-безпеки Scam Sniffer, посилаючись на нові дані. Підписуйтесь на наш Telegram-канал Telegram, який є ключовою платформою для криптовалютних спільнот, усе частіше стає ціллю витончених шахрайських схем. Зловмисники почали активно використовувати […]
Важливість SEO для сучасного бізнесу
Для ефективної реалізації своїх товарів і послуг недостатньо просто мати сайт. Важливо, щоб користувачі могли легко знайти його в інтернеті та були мотивовані залишитись на ньому та виконати цільову дію. Досягти цієї мети допомагає Search Engine Optimization — процес оптимізації сайту для покращення його видимості в Google. Далі ми дізнаємося, чому SEO просування стає дедалі […]