Android opäť dokázal svoju veľkú zraniteľnosť: ESET identifikoval advér s miliónmi inštalácií spolu s jeho tvorcom
Výskumníci bezpečnostnej spoločnosti ESET objavili rok dlhú kampaň, ktorá sa zameriavala na šírenie advéru cez online obchod Google Play. Je to obchod pre aplikácie určené na zariadenia s operačným systémom Android. Advér je škodlivý kód, ktorý sa zameriava na zobrazovanie reklamy. Tento konkrétny advér mal až osem miliónov inštalácií, zaznamenali sme ich aj na Slovensku a v Českej republike. ESET produkty ho blokujú ako Android/AdDisplay.Ashas.
“V Google Play sme identifikovali 42 aplikácií patriacich k tejto škodlivej kampani, 21 z nich bolo stále k dispozícii na stiahnutie v čase našej analýzy. Bezpečnostný tím spoločnosti Google všetky z nich odstránil po tom, čo sme ich nahlásili. Sú však žiaľ stále k dispozícii v treťostranných aplikačných obchodoch,” hovorí výskumník spoločnosti ESET Lukáš Štefanko.

Aplikácie poskytujú funkcionalitu, ktorú sľubujú – sťahovanie videí, jednoduché hry a rádio. Okrem toho však obsahujú aj advér funkcionalitu. “Je rovnaká vo všetkých aplikáciách, ktoré sme analyzovali,” vysvetľuje Štefanko. Aplikácie používajú klamstvo k tomu, aby si ich používateľ nainštaloval a zároveň neskôr nezistil, že problém spôsobujú ony: testujú bezpečnostné mechanizmy Google Play, reklamy zobrazujú dlho po tom, čo obeť odomkne svoje zariadenie, skrývajú svoje ikonky a namiesto nich používajú skratky.
Reklamy podsúvané advérom sa zobrazujú cez plnú obrazovku alebo monitor zariadenia. Ak chce používateľ zistiť, ktorá aplikácia je zodpovedná za zobrazenie reklamy, aplikácia sa vydáva za Facebook alebo Google. “Advér sa vydáva za tieto dve aplikácie, aby pôsobil legitímne a vyhol sa podozreniu – a tým pádom zostal na danom zariadení tak dlho ako je to len možné,” vysvetľuje Štefanko.

Pri analýze aplikácií si výskumníci spoločnosti ESET všimli, že ich tvorca za sebou zanechal veľa stop. Vďaka open-sourcovým informáciám zistili identitu tvorcu tohto advéru, ktorého taktiež identifikovali ako operátora tejto škodlivej kampane a taktiež ako majiteľa riadiacich a kontrolných serverov tejto operácie.
Pochádza z východnej Ázie. Štefanko hovorí, že “odhalenie identity tvorcu tohto advéru bol bočným efektom nášho honu po ďalšom škodlivom kóde a škodlivých kampaniach.” Advér nemusí byť až taký škodlivý ako iné formy malvéru. Je však znepokojujúce, že sa so oficiálneho Android obchodu dostal tak ľahko. “Používatelia by mali svoje zariadenia chrániť tak, že sa budú
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Môžu ti upchať cievy: Kardiológovia varujú pred populárnymi raňajkami Slovákov. Odporúčajú 3 zdravé náhrady
PREMIUMTkáč: „V priebehu desiatich rokov budú mestá plné samoriadiacich áut.“ Prvé z nich mieria na Slovensko už na jar

MIMORIADNE: Rozsiahly požiar v Bratislave. Plamene zachvátili sklad, hasiči evakuovali 30 ľudí

NOVÝ PRIESKUM: PS víťazom, Smer-SD v tesnom závese. Hnutie Slovensko končí pred bránami parlamentu

Pravidlo 365 dní: Slovenskí vodiči prichádzajú o stovky eur pre banálnu chybu so ŠPZ. Netušia o dôležitej lehote
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Apple nečakane odstrihol Rusko. Drastický krok ochromí milióny ľudí
- Na Slovensko dorazila nová TV stanica. Ponúka niektoré z najlepších seriálov súčasnosti
- Po 40 rokoch ožíva plán letu k Uránu. Táto raketa tam ľudstvo dostane v rekordom čase
-
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Apple nečakane odstrihol Rusko. Drastický krok ochromí milióny ľudí
- Na Slovensko dorazila nová TV stanica. Ponúka niektoré z najlepších seriálov súčasnosti
- Po 40 rokoch ožíva plán letu k Uránu. Táto raketa tam ľudstvo dostane v rekordom čase
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
Astronómovia v pozore: K Slnku mieri kométa, ktorú môžu vidieť aj Slováci
Prípravy na najhoršie začali: Európa čelí podľa eurokomisára energetickej hrozbe
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
NAJČÍTANEJŠIE ZO STARTITUP

Môžu ti upchať cievy: Kardiológovia varujú pred populárnymi raňajkami Slovákov. Odporúčajú 3 zdravé náhrady
PREMIUMTkáč: „V priebehu desiatich rokov budú mestá plné samoriadiacich áut.“ Prvé z nich mieria na Slovensko už na jar

MIMORIADNE: Rozsiahly požiar v Bratislave. Plamene zachvátili sklad, hasiči evakuovali 30 ľudí

NOVÝ PRIESKUM: PS víťazom, Smer-SD v tesnom závese. Hnutie Slovensko končí pred bránami parlamentu

