Android opäť dokázal svoju veľkú zraniteľnosť: ESET identifikoval advér s miliónmi inštalácií spolu s jeho tvorcom
Výskumníci bezpečnostnej spoločnosti ESET objavili rok dlhú kampaň, ktorá sa zameriavala na šírenie advéru cez online obchod Google Play. Je to obchod pre aplikácie určené na zariadenia s operačným systémom Android. Advér je škodlivý kód, ktorý sa zameriava na zobrazovanie reklamy. Tento konkrétny advér mal až osem miliónov inštalácií, zaznamenali sme ich aj na Slovensku a v Českej republike. ESET produkty ho blokujú ako Android/AdDisplay.Ashas.
“V Google Play sme identifikovali 42 aplikácií patriacich k tejto škodlivej kampani, 21 z nich bolo stále k dispozícii na stiahnutie v čase našej analýzy. Bezpečnostný tím spoločnosti Google všetky z nich odstránil po tom, čo sme ich nahlásili. Sú však žiaľ stále k dispozícii v treťostranných aplikačných obchodoch,” hovorí výskumník spoločnosti ESET Lukáš Štefanko.

Aplikácie poskytujú funkcionalitu, ktorú sľubujú – sťahovanie videí, jednoduché hry a rádio. Okrem toho však obsahujú aj advér funkcionalitu. “Je rovnaká vo všetkých aplikáciách, ktoré sme analyzovali,” vysvetľuje Štefanko. Aplikácie používajú klamstvo k tomu, aby si ich používateľ nainštaloval a zároveň neskôr nezistil, že problém spôsobujú ony: testujú bezpečnostné mechanizmy Google Play, reklamy zobrazujú dlho po tom, čo obeť odomkne svoje zariadenie, skrývajú svoje ikonky a namiesto nich používajú skratky.
Reklamy podsúvané advérom sa zobrazujú cez plnú obrazovku alebo monitor zariadenia. Ak chce používateľ zistiť, ktorá aplikácia je zodpovedná za zobrazenie reklamy, aplikácia sa vydáva za Facebook alebo Google. “Advér sa vydáva za tieto dve aplikácie, aby pôsobil legitímne a vyhol sa podozreniu – a tým pádom zostal na danom zariadení tak dlho ako je to len možné,” vysvetľuje Štefanko.

Pri analýze aplikácií si výskumníci spoločnosti ESET všimli, že ich tvorca za sebou zanechal veľa stop. Vďaka open-sourcovým informáciám zistili identitu tvorcu tohto advéru, ktorého taktiež identifikovali ako operátora tejto škodlivej kampane a taktiež ako majiteľa riadiacich a kontrolných serverov tejto operácie.
Pochádza z východnej Ázie. Štefanko hovorí, že “odhalenie identity tvorcu tohto advéru bol bočným efektom nášho honu po ďalšom škodlivom kóde a škodlivých kampaniach.” Advér nemusí byť až taký škodlivý ako iné formy malvéru. Je však znepokojujúce, že sa so oficiálneho Android obchodu dostal tak ľahko. “Používatelia by mali svoje zariadenia chrániť tak, že sa budú
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy

Ľudská lenivosť opäť (ne)prekvapila: Experti vyhlásili najhoršie heslo roka 2025

Keď im povedali pravdu, začali panikáriť. Revolučná hra s AI postavami vydesila svet

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Historický míľnik pre ľudstvo. Prvý humanoidný robot s umelou inteligenciou sa dá objednať ako spotrebič
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedkyňa po 20 rokoch výskumu varuje: 12 TOP návykov, ktoré sabotujú tvoj mozog, mentálnu silu aj odolnosť

Ukrajina zaútočila na jeden z najväčších prístavov Ruska: Moskva hlási škody

100-ročný kulturista búra mýty o starnutí: „Buď disciplinovaný. Ja skončím, keď prestanem dýchať“

Odmietli ho 5 126-krát: Dnes má takmer 14 miliárd a jeho vynálezy používame všetci

Obľúbená lyžiarska destinácia Slovákov zavádza prísne pravidlo: Porušenie môže stáť 200 €
- 24 hod
- 48 hod
- 7 dní
-
- Slováci môžu sledovať platené TV stanice úplne zadarmo. Tu je kompletný prehľad
- Ľudia už nerobia skoro nič. V Ázii začala nová éra života, priehradu stavajú stroje, ktoré riadi AI
- Predseda ÚRSO: Energetická politika EÚ sa vymyká zdravému rozumu. Nariadenia z Bruselu nedávajú Slovensku zmysel
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Krstný otec umelej inteligencie varuje svet pred katastrofou. Ľudia brutálne doplatia na jednu vec
-
- Slováci môžu sledovať platené TV stanice úplne zadarmo. Tu je kompletný prehľad
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
- Čína má plán, ktorý zatvorí benzínky. Zmazali najväčšiu slabinu elektromobilov, experti sú nadšení
- Predseda ÚRSO: Energetická politika EÚ sa vymyká zdravému rozumu. Nariadenia z Bruselu nedávajú Slovensku zmysel
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Rusko vyľakalo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
- Slováci môžu sledovať platené TV stanice úplne zadarmo. Tu je kompletný prehľad
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
EÚ robí krok, ktorý sa kedysi zdal nemysliteľný. Nový plán má zmeniť chod automobilového priemyslu
OFICIÁLNE: Ryanair mení spôsob nastupovania do lietadiel, cestujúci budú potrebovať aplikáciu
Zrážke vlakov pri Pezinku sa dalo predísť. Odborníci vidia problém v inštalácii kľúčovej technológie
Klimatická kríza núti milióny ľudí urobiť nepríjemnú vec. Experti varujú pred začarovaným kruhom
Raketa najväčšieho konkurenta Elona Muska neodštartovala. Dôvod je pragmatický
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedkyňa po 20 rokoch výskumu varuje: 12 TOP návykov, ktoré sabotujú tvoj mozog, mentálnu silu aj odolnosť

Ukrajina zaútočila na jeden z najväčších prístavov Ruska: Moskva hlási škody

100-ročný kulturista búra mýty o starnutí: „Buď disciplinovaný. Ja skončím, keď prestanem dýchať“

Odmietli ho 5 126-krát: Dnes má takmer 14 miliárd a jeho vynálezy používame všetci

