Приложения с 1.5 миллионов установок проводили кликфрод, разряжали аккумуляторы устройств

Orange

Мастер слова
Регистрация
7 Окт 2017
Сообщения
8,672
Реакции
1,320
Экспертам Symantec удалось выявить на просторах Google Play наличие вредоносных приложений, занимавшихся скликиванием «невидимой» рекламы, они занимались разрядом батарей и снижением производительности устройств.

Началом запуска вредоносной активности становилось сообщение, отправляемое посредством Android Notification Manager.

При нажатии на него производился запуск скрытого показа рекламы.

prilozh1.png


По мнению исследований в сфере кибербезопасности, креативный автор данного малвари применял всплывающие уведомления, чтобы загружать объявления.

Благодаря подобному методу появлялась возможность скрыть саму рекламу от жертвы. А реклама же была помещена вне пределах видимой части дисплея.

prilozh2.png


По информации аналитиков, долгое время приложения так и оставались незамеченными по причине работе с легитимным упаковщиком.

Как правило, данный упаковщик применяется с целью защиты интеллектуальной собственности. Данное обстоятельство и привело к затруднениям в общей работе автоматических сканнеров.
Работа малвери негативно сказывалась на производительности устройств.

prilozh3.png


Отмечалась более стремительная разрядка аккумуляторов. А следствием посещения множества рекламных сайтов становилось формирование дополнительного мобильного трафика.
 
Назад
Сверху