Android opäť dokázal svoju veľkú zraniteľnosť: ESET identifikoval advér s miliónmi inštalácií spolu s jeho tvorcom
Výskumníci bezpečnostnej spoločnosti ESET objavili rok dlhú kampaň, ktorá sa zameriavala na šírenie advéru cez online obchod Google Play. Je to obchod pre aplikácie určené na zariadenia s operačným systémom Android. Advér je škodlivý kód, ktorý sa zameriava na zobrazovanie reklamy. Tento konkrétny advér mal až osem miliónov inštalácií, zaznamenali sme ich aj na Slovensku a v Českej republike. ESET produkty ho blokujú ako Android/AdDisplay.Ashas.
“V Google Play sme identifikovali 42 aplikácií patriacich k tejto škodlivej kampani, 21 z nich bolo stále k dispozícii na stiahnutie v čase našej analýzy. Bezpečnostný tím spoločnosti Google všetky z nich odstránil po tom, čo sme ich nahlásili. Sú však žiaľ stále k dispozícii v treťostranných aplikačných obchodoch,” hovorí výskumník spoločnosti ESET Lukáš Štefanko.

Aplikácie poskytujú funkcionalitu, ktorú sľubujú – sťahovanie videí, jednoduché hry a rádio. Okrem toho však obsahujú aj advér funkcionalitu. “Je rovnaká vo všetkých aplikáciách, ktoré sme analyzovali,” vysvetľuje Štefanko. Aplikácie používajú klamstvo k tomu, aby si ich používateľ nainštaloval a zároveň neskôr nezistil, že problém spôsobujú ony: testujú bezpečnostné mechanizmy Google Play, reklamy zobrazujú dlho po tom, čo obeť odomkne svoje zariadenie, skrývajú svoje ikonky a namiesto nich používajú skratky.
Reklamy podsúvané advérom sa zobrazujú cez plnú obrazovku alebo monitor zariadenia. Ak chce používateľ zistiť, ktorá aplikácia je zodpovedná za zobrazenie reklamy, aplikácia sa vydáva za Facebook alebo Google. “Advér sa vydáva za tieto dve aplikácie, aby pôsobil legitímne a vyhol sa podozreniu – a tým pádom zostal na danom zariadení tak dlho ako je to len možné,” vysvetľuje Štefanko.

Pri analýze aplikácií si výskumníci spoločnosti ESET všimli, že ich tvorca za sebou zanechal veľa stop. Vďaka open-sourcovým informáciám zistili identitu tvorcu tohto advéru, ktorého taktiež identifikovali ako operátora tejto škodlivej kampane a taktiež ako majiteľa riadiacich a kontrolných serverov tejto operácie.
Pochádza z východnej Ázie. Štefanko hovorí, že “odhalenie identity tvorcu tohto advéru bol bočným efektom nášho honu po ďalšom škodlivom kóde a škodlivých kampaniach.” Advér nemusí byť až taký škodlivý ako iné formy malvéru. Je však znepokojujúce, že sa so oficiálneho Android obchodu dostal tak ľahko. “Používatelia by mali svoje zariadenia chrániť tak, že sa budú
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
NAJČÍTANEJŠIE ZO STARTITUP

Zo šatne rovno na ministerstvo. Tím Rudolfa Huliaka má posilniť známy hokejista
PREMIUM37-ročný Matej Ftáčnik odišiel zo Slovenska: Ako podnikatelia nesmieme zabúdať, že naša úloha nie je len tvoriť zisk a pracovné miesta

Pentagón potichu zverejnil strategický dokument. USA menia kľúčové priority, EÚ pocíti dôsledky

„Zimná pasca“ na slovenských vodičov: Za banálnu vec ti hrozí pokuta 100 eur a zadržanie dokladov

Elitný expert: Hrozí záplava miliónov nových digitálnych imigrantov, budú pracovať za menej ako minimálnu mzdu
- 24 hod
- 48 hod
- 7 dní
-
- Na ČSFD má 81 %, aj tak ľudí nezaujíma. Vysnívané pokračovanie seriálu prepadlo, dá sa pozrieť aj zadarmo
- Analytici neverili vlastným číslam: Európa likviduje tradičné palivá, dosiahla historický obrat
- Nemci sa zbláznili do energetického grálu. Elektrinu im vyrába zadarmo, sieti dodali 60 miliónov MWh
- Slávna značka vstáva z popola. Spasil ju kritizovaný pohon a „zradcovia“ Tesly
- Energie zadarmo? Slováci húfne montujú solárne panely a tepelné čerpadlá, nie vždy sa to oplatí
-
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Nemci sa zbláznili do energetického grálu. Elektrinu im vyrába zadarmo, sieti dodali 60 miliónov MWh
- Vodiči sú proti nim bezradní. Čudné radary trestajú pokutami zlozvyk, ktorý robí väčšina Slovákov
- Koniec batérií sa blíži. Vedci vyvíjajú technológie, ktoré efektívne uložia vyrobenú energiu
- Nová fantasy valcuje svet a zbiera samú chválu. Len jediný seriál dopadol lepšie
-
- Vyskúšalo ho už 800-tisíc Slovákov. Slovenský konkurent Netflixu rastie a ukazuje budúcnosť
- Astronómovia neverili vlastným očiam. V ďalekej galaxii spozorovali zvláštny disk
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Ľudia sú zúfalí a nahnevaní. OLED televízory skrývajú výraznú slabinu
- Vodiči sú proti nim bezradní. Čudné radary trestajú pokutami zlozvyk, ktorý robí väčšina Slovákov
Dosiahli úctyhodný podiel. Nemeckí automobiloví giganti si upevnili postavenie na európskom trhu
Nepokryjú len 15 dní ročne. Nemecko sa v dodávkach elektriny spolieha na zelené zdroje
Drsný prepad ruskej ropy. Ruské tankery blúdia okolo Afriky, čaká sa prudký rast cien
Obrovská príležitosť pre Európu: Ázijská krajina drasticky znižuje clá na autá z EÚ
AKTUÁLNE: Európska únia sa definitívne zbavuje plynu z Ruska. Slovensko hlasovalo proti
Cena ropy prudko vzrástla, USA vyvolávajú neistotu okolo Iránu
Ak sa neprispôsobia, čaká ich koniec. Všetky firmy na svete čaká transformácia, s akou sa tak skoro nepočítalo
NAJČÍTANEJŠIE ZO STARTITUP

Zo šatne rovno na ministerstvo. Tím Rudolfa Huliaka má posilniť známy hokejista
PREMIUM37-ročný Matej Ftáčnik odišiel zo Slovenska: Ako podnikatelia nesmieme zabúdať, že naša úloha nie je len tvoriť zisk a pracovné miesta

Pentagón potichu zverejnil strategický dokument. USA menia kľúčové priority, EÚ pocíti dôsledky

„Zimná pasca“ na slovenských vodičov: Za banálnu vec ti hrozí pokuta 100 eur a zadržanie dokladov

