22 Android-apps zijn verwijderd uit Google Play Store, omdat ze betrokken waren bij een nogal onconventionele adware operatie. De besmette apps zijn het uitvoeren van klikfraude, terwijl verhullen van de Android-apparaten zoals iPhones aan online adverteerders te misleiden. Onderzoekers noemde de adware Andr / clickR-advertentie.
De kwaadaardige operatie begon waarschijnlijk rond juni dit jaar, security onderzoekers van Sophos Labs zei. De reden voor de ongewoon gedrag was nogal triviaal - advertentienetwerken beoordelen verkeer vanaf Apple-apparaten hoger is dan het verkeer van Android-apparaten, en door het maskeren van de ware aard van de Android toestellen, fraudeurs waren na hoger klik winst.
Het 22 Apps zijn gedownload 2 Million Times
Blijkbaar, Sophos security onderzoekers waren de eersten die de apps te lokaliseren. Google is dienovereenkomstig een melding over deze ontdekking.
Het 22 gecompromitteerd apps zijn meer dan gedownload 2 miljoen keer van Google Play Store. Onder hen, de meest populaire app was Sparkle, een Android-zaklamp applicatie die alleen al meer dan werd gedownload 1 miljoen keer.
het zou genoteerd moeten worden dat 3 van de aanvragen werden gecreëerd in 2016 en 2017. Eerdere versies verschenen schoon zijn voordat de juni-releases te zijn. Dit kan betekenen dat de app-ontwikkelaar besloten om te gelde strategie van de applicaties te veranderen, de onderzoekers suggereren. Deze bijzondere adware campagne voor Android lijkt agressiever dan voorheen gedetecteerd adware families te zijn.
In technische termen, de adware is ontworpen om zelf na te herstarten 3 minuut indien de gebruiker het proces afgesloten. De Andr / clickR-ad adware zou ook beginnen met een verborgen browservenster, veranderen van de browser UserAgent string naar een iPhone, toegang tot bepaalde pagina's, en imiteren klikken op advertenties weergegeven op de pagina, waardoor het genereren click winst. De adware was ook in staat om het downloaden en het uitvoeren van andere bestanden op de besmette apparaten, maar de onderzoekers zeggen dat deze functie niet gebruikt.
In 2017 alleen, het Google-team [wplinkpreview url =”https://sensorstechforum.com/700000-malicious-apps-google-play-2017/”]pakte meer dan 700,000 apps dat het beleid voor Google Play geschonden, 70% meer dan de in die apps 2016.