A trecut ceva vreme de la ultimul material despre malware-ul pe mobil, dar iată că revenim cu un articol de acest tip. De această dată nu e aşa grav, nu e troian, nu e ransomware.... dar este enervant. E vorba despre un adware, instalat de 13 milioane de ori din Google Play şi Apple Store.
Cercetătorii în securitate cibernetică de la Satori Threat Intelligence au descoperit 75 de aplicaţii în Google Play şi alte 10 în Apple App Store care se ocupă cu fraudă cu reclame. Împreună ele au 13 milioane de instalări. Ce este frauda cu reclame? Sunt inundați utilizatorii cu reclame, atât vizibile, cât şi ascunse, iar aplicaţiile frauduloase generează venituri deghizându-se ca aplicaţii legitime şi deghizând accesările de reclame ca unele corecte.
Acestea nu sunt ameninţări grave, dar pot căpăta noi funcţii în mâinile hackerilor. Campania de fraude cu reclame se numeşte Scylla şi este în al treilea val de operare, primul fiind identificat din august 2019. Al doilea val a fost spre final de an 2020. Echipa Satori a informat Google şi Apple, iar aplicaţiile au fost scoase (majoritatea) din magazinele de aplicaţii. Pe Android ar trebui să le detecteze automat drept având probleme Play Protect
În cazul în care aveţi una dintre aplicaţiile de mai jos instalate, e cazul să o ştergeţi:
iOS:
- Loot the Castle – com.loot.rcastle.fight.battle (id1602634568)
- Run Bridge – com.run.bridge.race (id1584737005)
- Shinning Gun – com.shinning.gun.ios (id1588037078)
- Racing Legend 3D – com.racing.legend.like (id1589579456)
- Rope Runner – com.rope.runner.family (id1614987707)
- Wood Sculptor – com.wood.sculptor.cutter (id1603211466)
- Fire-Wall – com.fire.wall.poptit (id1540542924)
- Ninja Critical Hit – wger.ninjacriticalhit.ios (id1514055403)
- Tony Runs – com.TonyRuns.game
Android:
- Super Hero-Save the world! - com.asuper.man.playmilk
- Spot 10 Differences – com.different.ten.spotgames
- Find 5 Differences – com.find.five.subtle.differences.spot.new
- Dinosaur Legend – com.huluwagames.dinosaur.legend.play
- One Line Drawing – com.one.line.drawing.stroke.yuxi
- Shoot Master – com.shooter.master.bullet.puzzle.huahong
- Talent Trap – NEW – com.talent.trap.stop.all
Pe Android reclamele sunt ascunse în ferestre WebView, astfel că victima nu observă nimic suspect, totul se petrece în culise. Unele reclame sunt declanşate şi când nu foloseşti telefonul şi ecranul nu e pornit. Un efect secundar este consumul exagerat de baterie.