26.06.2020, 14:22
Количество просмотров 238

Троян HiddenAds встречается в Google Play Store в 47 приложениях

Компания Avast, мировой лидер в области цифровой безопасности и решений защиты, обнаружила в Google Play Store 47 приложений-игр, являющихся частью семейства троянов HiddenAds.
Троян HiddenAds встречается в Google Play Store в 47 приложениях

Специалисты Avast уже сообщили представителям Google Play Store о найденных приложениях, но в настоящее время некоторые приложения все еще доступны в магазине Google Play. Расследование Google по этим приложениям продолжается. Приложения троянов семейства HiddenAds маскируются под безопасные и полезные приложения –– но на самом деле размещают навязчивую рекламу вне приложений. Всего найденные приложения были загружены более 15 миллионов раз.

Команда Avast смогла обнаружить эту кампанию с помощью программного обеспечения для автоматического обнаружения apklab.io, основываясь на предыдущей кампании HiddenAds, недавно найденной в Google Play Store. Исследователи сравнивали действия, функции и сетевой трафик этих приложений.

Подобные приложения могут скрывать свои значки на зараженном устройстве и навязчиво отображать рекламу –– это ключевая особенность семейства троянов HiddenAds. Семь приложений могут открывать браузер на смартфоне для отображения дополнительных объявлений. Даже когда пользователь удалит приложение со своего устройства, реклама все равно будет постоянно показываться. Приложения имеют низкие игровые возможности и низкий рейтинг: пользователи жалуются на постоянную рекламу.

«Такие кампании, как HiddenAds, могут попасть в официальный магазин Google Play Store, скрывая свое истинное предназначение или медленно внедряя вредоносные функции, будучи уже загруженными на устройство. Такие рекламные кампании сложно предотвратить, поскольку злоумышленники используют одноразовые аккаунты разработчиков для каждого приложения, –– рассказывает Якуб Вавра, аналитик угроз в Avast. –– Хотя Google является надежным магазином и регулярно удаляет вредоносные приложения, пользователям все равно необходимо сохранять бдительность. При загрузке новых приложений на свои устройства важно смотреть, чтобы не было явных признаков плохого приложения – например, отрицательных отзывов, запросов на большое количество разрешений и многое другое».

Как пользователи могут распознать рекламные приложения

Рекламное ПО – это разновидность вредоносного программного обеспечения, которое закидывает пользователя чрезмерной рекламой внутри и за пределами приложения. Рекламные приложения часто трудно распознать, потому что они часто маскируются под развлекательные приложения, например под игры. Отзывы об этих приложениях, как правило, крайне негативные – пользователи ссылаются на чрезмерную рекламу или низкую функциональность приложения. Как правило, разработчики имеют только одно приложение, доступное в их учетной записи – уже это может дать подсказку пользователю. Просто прочитав отзывы и проверив разрешения, которые просит приложение, пользователи уже могут понять, рекламное это ПО или нет.

По материалам Avast

 

Рубрика:
{}Безопасность
PLUSworld в соцсетях:
telegram
vk
youtube

ТАКЖЕ ПО ТЕМЕ

ЕЩЁ НОВОСТИ