Дослідження виявили рекламні додатки, які заражають iOS та Android

Компанія з кібербезпеки Human виявила іншу рекламне ПЗ кампанія, що займається рекламним шахрайством, націленим на пристрої iOS та Android. Простіше кажучи, рекламне шахрайство дозволяє зловмиснику або видимо спамити програму рекламою, або маніпулювати закодувати таким чином, щоб реклама була невидимою для користувача, а зловмисник витягував рекламні гроші з a маркетолог.

У кожній ітерації це шахрайство. Деякий час рекламне шахрайство було широко поширеним у галузі, і останнє розслідування виявило кеш із понад 75 Android додатки, перелічені в Google Play Store, і майже десяток додатків у App Store від Apple, які використовують різні форми рекламного шахрайства.

Представлення ризикованих програм для смартфонів.
Енді Боксол / DigitalTrends

Погані програми було завантажено понад 13 мільйонів разів у екосистемах програм Google і Apple. Отримавши повідомлення від Human, Google і Apple видалили програми зі своїх відповідних сховищ програм.

Пов'язані

  • Як позбутися чужого Apple ID на своєму iPhone
  • Я користуюся iPhone 14 років. Pixel Fold змусив мене зупинитися
  • Маєте iPhone, iPad або Apple Watch? Вам потрібно оновити його прямо зараз

Це третя хвиля тієї самої атаки, про яку вперше повідомили у 2019 році та отримала назву Poseidon. Другу хвилю, яка підняла голову у 2020 році, охрестили Харибдою, тоді як хвилі атаки, що триває, було присуджено назву Сцилла. З часом цільова кампанія отримала можливість маскувати зловмисний код і можливість націлювання SDK.

Рекомендовані відео

До того моменту, коли рекламна кампанія Scylla підняла голову, вона могла видати себе за законну гру, змусивши рекламодавців витратити більше грошей. Шахрайство використовує приховану рекламу, яку користувачі не бачать, або просто програми, які випадково з’являються на екрані поза контекстом. Обігрування показників перегляду реклами також спостерігалося як засіб реєстрації кліків реклами та заробітку грошей.

Яка безпечна дорога попереду?

Найбільш розумний спосіб дій - це видалити проблемні програми, припускаючи, що вони вже встановлені на вашому телефоні. Ви можете перевірити весь список рекламних програм на Веб-сайт людини. Ефективним запобіжним заходом є завжди встановлювати програми від надійних розробників і видавців.

Інший варіант — оновити програму до преміум-версії, якщо на безкоштовному рівні відображається забагато тіньової реклами, яка дає змогу переходити на ще більш шкідливу веб-сторінку. Розробники додатків не завжди мають повний контроль над рекламою, яка відображається в їхніх додатках.

Ми живемо в епоху безперервності веб-відстеження, а цільова реклама, змодельована за моделями поведінки, є найбільш агресивною. Оскільки рекламні компанії часто покладаються на навігацію нашої діяльності в Інтернеті, вам слід час від часу очищати історію веб-переглядача, кеш-пам’ять і файли cookie.

Ви також можете спробувати спеціалізовані програми для видалення рекламного програмного забезпечення, щоб бути в безпеці. NordVPN пропонує досить надійну систему блокування реклами. Є й інші надійні варіанти Очищувач рекламного ПЗ від Pocket Bits, Блокувальник реклами Norton, TotalAV, і Malwarebytes.

Рекламне програмне забезпечення не є новим явищем, особливо на стороні екосистеми Android. Але, незважаючи на заяви Apple про безпечну екосистему програм, iPhone насправді не є непроникними. Охоронна фірма Вандера у 2019 році помітив 17 додатків в App Store, які показували невидиму рекламу та фіксували привиди кліків, щоб отримати дохід від реклами.

У 2018 році а Cisco Talos Дослідник виявив дуже цілеспрямовану атаку, яка вразила лише 13 iPhone в Індії, використовуючи сервер MDM. Одним із підозрілих наслідків атаки стала випадкова реклама, яка з’являлася на заражених пристроях. Але екосистема зловмисного програмного забезпечення — це ландшафт, що постійно розвивається. Трохи більше місяця тому експерти німецького Технічного університету Дармштадта приготований створити смертельне шкідливе програмне забезпечення, яке доставляється через Bluetooth і може навіть заразити iPhone, коли його вимкнено.

Рекомендації редакції

  • Як швидко зарядити iPhone
  • Цей телефон Android за 600 доларів має одну велику перевагу перед iPhone
  • Я сподіваюся, що Apple принесе цю функцію Vision Pro на iPhone
  • 6 найбільших функцій iOS 17, які Apple вкрала в Android
  • 11 функцій в iOS 17, які я не можу дочекатися, щоб використовувати на своєму iPhone

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.

Категорії

Останні