Ny autostartende malware på Google Play Store er blevet identificeret.
HiddenAds Android Malware
Malwaren udbredes ved hjælp af ondsindede apps, der forklæder sig som renere og optimeringsapps til enhedsadministration. Android-apps blev distribueret i Google Play Butik.
Opdaget af McAfees Mobile Research Team, malwaren er i stand til at skjule sig selv og løbende vise reklamer til ofrene (Android-brugere). Malwaren er også i stand til at køre sine tjenester automatisk ved installation uden behov for at udføre appen.
Kort, malwaren er i stand til at udføre sig selv uden behov for brugerinteraktion, og det kan også skjule sig selv på en måde, så brugeren ikke vil bemærke dets tilstedeværelse. Andre muligheder ved den såkaldte HiddenAds-malware omfatter at ændre den falske apps ikon til et Google Play-ikon, der er kendt for offeret, og ændre dens navn til "Google Play" eller "Indstilling".
Slutmålet med kampagnen for ondsindede apps er at vise annoncer til Android-ofre på flere måder.
Hvordan når de ondsindede apps Android-brugere? "At promovere disse apps til nye brugere, malware-forfatterne oprettede reklamesider på Facebook. Fordi det er linket til Google Play, der distribueres gennem lovlige sociale medier, brugere vil downloade det uden tvivl," rapporten sagde.
Hvor mange Android-brugere er blevet påvirket af HiddenAds? Mellem 100 tusind og 1 millioner enheder er blevet berørt indtil videre. Da malwaren virker, når den først er installeret, installationsnummeret kan afspejles som antallet af ofre. Telemetridata viser, at en lang række lande er blevet berørt, herunder Sydkorea, Japan, og Brasilien.
Et andet eksempel på nylig opdaget Android-malware er Skjult Menu.