Avast nahlásil Google Play 47 adwarových aplikací. Vydávaly se za hry. V současnosti je 17 z nich stále aktivních, Google je však již prověřuje. Tyto aplikace jsou součástí rodiny HiddenAds a obsahují trojského koně.
Uživatelům se před stažením mohou zdát jako bezpečné a užitečné, ve skutečnosti je však zaplaví vtíravými a nesouvisejícími reklamami. Celkově si hry stáhlo více než 15 milionů uživatelů.
Výzkumníkům Avastu se tyto aplikace podařilo odhalit pomocí platformy apklab.io a jejího systému automatické detekce založeného na nedávno vysledovaných HiddenAds aplikacích. Po porovnání jejich aktivit, vlastností a síťového provozu narazili analytici Avastu i na i tyto nové adware aplikace.
Typickým znakem HiddenAds aplikací je schopnost schovat svou ikonku a nadále v nakaženém zařízení zobrazovat velké vtíravé reklamy. Sedm z nahlášených her dokáže také otevřít prohlížeč v telefonu a zobrazit tak další reklamy. I v případě, že uživatel aplikaci odstraní, reklam se nezbaví. Všechny nahlášené aplikace mají nízká hodnocení, ve kterých si lidé stěžují na neustálé reklamy a nefunkčnost her.
„Kampaně jako HiddenAds mohou proklouznout do obchodu Google Play, skrýt svůj skutečný účel a po stažení pomalu zavádět škodlivé funkce,” uvedl analytik hrozeb v Avastu Jakub Vávra a vysvětlil: „Adwarovým kampaním je obtížné zabránit, protože podvodníci používají pro každou aplikaci jednorázové vývojářské účty. S Googlem se při odstraňování škodlivých aplikací sice spolupracuje dobře, uživatelé ale i tak musí při stahování aplikací být ostražití a kontrolovat, zda nevykazují známky podezřelého chování, jako jsou negativní recenze, četné žádosti o oprávnění k přístupu do zařízení a další.“
Jak mohou uživatelé poznat adwarové aplikace
Adware je typ škodlivého softwaru, který bombarduje uživatele nadměrnými reklamami v aplikaci i mimo ni. Adwarové aplikace je často obtížné rozpoznat, protože se maskují jako zábavní nebo herní aplikace. Recenze těchto aplikací bývají velmi negativní, stěžují si na příliš četné reklamy nebo nízkou funkčnost. Tvůrci adwaru obvykle mají na svém vývojářském účtu uvedenou pouze jednu aplikaci, což uživatele může upozornit na její potenciální škodlivost. Abyste se nestali obětí adwaru, zkontrolujte před instalací oprávnění, která aplikace vyžaduje, a pročtěte si recenze jiných uživatelů.
Zdroj: TZ