Pētījumi atklāj reklāmprogrammatūras, kas inficē iOS un Android

Kiberdrošības uzņēmums Human ir atklājis citu reklāmprogrammatūra kampaņa, kas iesaistās reklāmu krāpšanā, kuras mērķauditorija ir iOS un Android ierīces. Vienkāršāk sakot, krāpšana ar reklāmām ļauj sliktam dalībniekam vai nu redzami nosūtīt surogātpastu lietotnē ar reklāmām, vai manipulēt kods tādā veidā, lai reklāmas būtu neredzamas lietotājam, kamēr sliktais aktieris izvelk reklāmas naudu no a tirgotājs.

Katrā iterācijā tas ir krāpniecisks. Reklāmu krāpšana jau kādu laiku ir bijusi plaši izplatīta šajā nozarē, un jaunākā izmeklēšana atklāja vairāk nekā 75 kešatmiņu. Android lietotnes, kas norādītas Google Play veikalā, un gandrīz ducis lietotņu Apple App Store, kas ir iesaistītas dažāda veida reklāmu krāpšanā.

Riskantu viedtālruņu lietotņu attēlojums.
Endijs Boksāls / DigitalTrends

Sliktās lietotnes Google un Apple lietotņu ekosistēmās ir kopīgi lejupielādētas vairāk nekā 13 miljonus reižu. Pēc Human paziņojuma Google un Apple kopš tā laika ir izdzēsuši lietotnes no attiecīgajām lietotņu krātuvēm.

Saistīts

  • Kā savā iPhone tālrunī atbrīvoties no kāda cita Apple ID
  • Es izmantoju iPhone 14 gadus. Pixel Fold man radīja vēlmi apstāties
  • Vai jums ir iPhone, iPad vai Apple Watch? Jums tas ir jāatjaunina tūlīt

Šis ir trešais tā paša uzbrukuma vilnis, par kuru pirmo reizi ziņots 2019. gadā un kas tika apzīmēts kā Poseidons. Otrais vilnis, kas pacēla galvu 2020. gadā, tika nokristīts par Charybdis, savukārt notiekošais uzbrukuma vilnis tika nosaukts par Scylla. Laika gaitā mērķauditorijas atlases kampaņa ieguva iespēju aizēnot ļaunprātīgo kodu un SDK mērķauditorijas atlases iespējas.

Ieteiktie videoklipi

Brīdī, kad Scylla reklāmprogrammatūras kampaņa pacēla galvu, tā varēja izpausties kā likumīga spēle, liekot reklāmdevējiem tērēt vairāk naudas. Krāpšanā tiek izmantotas slēptās reklāmas, kas nav redzamas lietotājiem, vai vienkārši ārpus konteksta esošas lietotnes, kas nejauši tiek parādītas ekrānā. Reklāmas skatījumu metrikas izmantošana tika novērota arī kā līdzeklis, lai reģistrētu reklāmu klikšķus un pelnītu naudu.

Kāds ir drošs ceļš priekšā?

Vissaprātīgākā rīcība ir tā izdzēsiet problemātiskās lietotnes, pieņemot, ka tie jau ir instalēti jūsu tālrunī. Varat pārbaudīt visu ar reklāmprogrammatūru saistīto lietojumprogrammu sarakstu Cilvēka vietne. Efektīvs piesardzības pasākums ir vienmēr instalēt lietotnes no uzticamiem izstrādātājiem un izdevējiem.

Vēl viena iespēja ir jaunināt uz lietotnes premium versiju, ja bezmaksas līmenī tiek rādīts pārāk daudz ēnu reklāmu, kas ļauj noklikšķināt uz vēl ļaunprātīgāku tīmekļa lapu. Lietotņu izstrādātājiem ne vienmēr ir pārlieku liela kontrole pār reklāmām, kas tiek rādītas viņu lietotnēs.

Mēs dzīvojam nepārtrauktības laikmetā tīmekļa izsekošana, un mērķtiecīgas reklāmas, kas veidotas pēc uzvedības modeļiem, ir visinvazīvākās. Tā kā reklamēšanas uzņēmumi bieži vien paļaujas uz mūsu tiešsaistes darbību rīvmašīnu, jums ik pa laikam ir jāiztīra pārlūkprogrammas vēsture, kešatmiņa un sīkfaili.

Varat arī izmēģināt specializētas reklāmprogrammatūras noņemšanas lietotnes, lai būtu drošībā. NordVPN piedāvā diezgan spēcīgu reklāmu bloķēšanas sistēmu. Citas uzticamas iespējas ir Pocket Bits Adware Cleaner, Norton reklāmu bloķētājs, TotalAV, un Malwarebytes.

Reklāmprogrammatūra nav jauna parādība, jo īpaši ekosistēmas Android pusē. Taču, neskatoties uz Apple apgalvojumiem par drošu lietotņu ekosistēmu, iPhone nav īsti necaurlaidīgi. Apsardzes firma Wandera 2019. gadā veikalā App Store pamanīja 17 lietotnes, kurās tika rādītas neredzamas reklāmas un tika reģistrēti spoku klikšķi, lai gūtu ieņēmumus no reklāmām.

2018. gadā a Cisco Talos pētnieks atklāja ļoti mērķtiecīgu uzbrukumu, kas skāra tikai 13 iPhone tālruņus Indijā, bruņojot MDM serveri. Viens no aizdomīgajiem uzbrukuma rezultātiem bija nejaušas reklāmas, kas parādījās inficētajās ierīcēs. Taču ļaunprātīgas programmatūras ekosistēma ir nepārtraukti mainīga ainava. Pirms nedaudz vairāk kā mēneša Vācijas Darmštates Tehniskās universitātes eksperti pagatavots radīt nāvējošu ļaunprātīgu programmatūru, kas tiek piegādāta, izmantojot Bluetooth, un var pat inficēt iPhone tālruni, kad tas ir izslēgts.

Redaktoru ieteikumi

  • Kā ātri uzlādēt savu iPhone
  • Šim Android tālrunim 600 USD vērtībā ir viena liela priekšrocība salīdzinājumā ar iPhone
  • Es ceru, ka Apple piedāvās šo Vision Pro funkciju iPhone
  • 6 lielākās iOS 17 funkcijas, ko Apple nozaga no Android
  • 11 funkcijas operētājsistēmā iOS 17, kuras es nevaru sagaidīt, kad varēšu izmantot savā iPhone

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.