Onko puhelimesi vaarassa saada mainosohjelmatartunnan jonkin näistä sovelluksista?

Onko puhelimesi vaarassa saada mainosohjelmatartunnan jonkin näistä sovelluksista?
© NextPit

Ei liian kauan sitten tietoturvatutkijat paljastivat Google Play Kaupassa useita pelisovelluksia, jotka olivat vain salakavalaisten mainosohjelmien eturintamaa. Tuolloin tutkimukset eivät listanneet asiaankuuluvia sovelluksia (jotka olivat ilmeisesti jo saaneet tartunnan jossain 5-18 miljoonan älypuhelimen välillä), mutta nyt meillä on selkeämpi kuva siitä, mitä sovelluksia meidän tulisi välttää tai poistaa. Mielenkiintoista kyllä, suurimmalla osalla sovelluksista on yhteinen piirre – nimi Judy.

  • Kuinka poistaa haittaohjelmat älypuhelimesta
  • Esiasennetut haittaohjelmat: Pitäisikö sinun olla huolissaan?

Voittoa tavoittelevat haittaohjelmien kehittäjät ovat onnistuneet luomaan oman rahatulostuskoneen Google Play Kauppaan, ja kaikki on yksinkertaisen päivityksen ansiosta. 41 korealaisen kehittäjän Kiniwinin sovellusta – jotka ovat saatavilla Play Kaupasta ENISTUDIO corp -brändillä – päivitettiin mainoskoodilla. On edelleen epäselvää, tekikö yritys tämän tarkoituksella vai käyttikö joku kehittäjistä (väärin) asemaansa lisätäkseen koodin. Varmaa ajatus on, että sovellukset olivat olleet ladattavissa jo jonkin aikaa, ja vasta äskettäin (ja lähes samanaikaisesti) ne ovat saaneet haitallisen koodin päivitystä kohti. Vanhimmat päivitykset ovat peräisin huhtikuulta 2016, mikä tekee hyökkäyksen laajuudesta ja kestosta epäselvää.

judy adware play store esimerkki

Mainosohjelman saastuttama sovellus piiloutumassa 4,2 tähden luokituksen taakse / © Checkpoint

Checkpointin tietoturvatutkijat pystyivät tunnistamaan saman haittaohjelman myös muista kolmansien osapuolien sovelluksista, mikä lisäsi tartunnan saaneiden käyttäjien mahdollista leviämistä 36,5 miljoonaan. Tällä välin kaikki Judy-sovellukset on kielletty Play Kaupasta, mutta jos käytät jotakin seuraavista sovelluksista laitteellasi, sinun tulee poistaa ne nyt.

  • Muoti Judy: Snow Queen -tyyli
  • Animal Judy: Persialaisen kissan hoito
  • Muoti Judy: Kaunis räppäri
  • Muoti Judy: Opettajan tyyli
  • Animal Judy: Dragon care
  • Kokki Judy: Halloween-keksejä
  • Muoti Judy: Hääjuhlat
  • Animal Judy: Nallekarhun hoito
  • Muoti Judy: Bunny Girl Style
  • Muoti Judy: Frozen Princess
  • Kokki Judy: Kolmiomainen kimbap
  • Kokki Judy: Udong Maker – Cook
  • Muoti Judy: Yhtenäinen tyyli
  • Animal Judy: Kanin hoito
  • Muoti Judy: Vampyyrityyli
  • Animal Judy: Nine-taled Fox
  • Kokki Judy: Jelly Maker – Cook
  • Kokki Judy: Kananvalmistaja
  • Animal Judy: Merisaukon hoito
  • Animal Judy: Elefanttien hoito
  • Judyn iloinen talo
  • Kokki Judy: Hotdog Maker – Cook
  • Kokki Judy: Syntymäpäiväruoan valmistaja
  • Muoti Judy: Hääpäivä
  • Muoti Judy: Tarjoilijatyyli
  • Kokki Judy: Luonnelounas
  • Kokki Judy: Picnic Lunch Maker
  • Animal Judy: Rudolph hoito
  • Judyn sairaala: lastentauti
  • Muoti Judy: Country style
  • Animal Judy: Metsäkissan hoito
  • Muoti Judy: Twice Style
  • Muoti Judy: Myyttityyli
  • Animal Judy: Fennec Fox care
  • Animal Judy: Koiran hoito
  • Muoti Judy: Parityyli
  • Animal Judy: Kissan hoito
  • Muoti Judy: Halloween-tyyli
  • Muoti Judy: EXO Style
  • Kokki Judy: Dalgona Maker
  • Kokki Judy: ServiceStation Food
  • Judy’s Spa Salon
  • 커플디데이 (커플기념일, 위젯)
  • Koiran musiikki (rentoudu)
  • 카카오톡 대화분석기
  • 황금기 알리미 (여성달력)
  • 100 억 가계부
  • KatocPic (카톡픽) – 카톡프로필
  • 필수추천 무료어플 77
  • Kevät – Se on tyylikästä, se on seksikästä
  • Käsityöopas Minecraftille

Mainosohjelma onnistui salaa ohittamaan “Bouncerin” – Googlen Play Kaupan suojausmekanismin. Kaikki tekniset yksityiskohdat ja koodin yleiskatsaus selitetään kohdassa a Checkpoint-blogipostaus. Mitä “tartunnan saanut” sovellus tekee, on melko yksinkertaista – se lataa ja napsauttaa näkyviä (ja taustalle piilotettuja) mainosbannereita. Nämä bannerin näyttökerrat ja napsautukset antavat mainosohjelmien tekijälle mukavan lisäyksen laittomaan myyntiin. Toinen epämiellyttävä sivuvaikutus on, että alkuperäinen sovellus, joka saattoi olla hyödyllinen alussa, muuttuu nyt käyttökelvottomaksi ja vuotaa mobiilidatasi.

Se, että sovellukset säilyttivät edelleen vahvat arvosanansa Play Kaupassa, voidaan myös selittää mainosohjelmien tekijöiden taidolla. Usein käyttäjät pakotetaan antamaan sovelluksissa viiden tähden arvosanat jatkaakseen niiden käyttöä tai heitä huijataan antamaan arvioita muilla keinoin.

Android-älypuhelimien käyttäjät tuskin pystyvät puolustautumaan tällaisia ​​spontaaneja hyökkäyksiä vastaan. Haittaohjelmien torjuntasovellukset voivat vain neuvoa olemaan asentamatta sovellusta, mutta ne eivät poista haittaohjelmia tai estä niiden asennusta järjestelmärajoitusten vuoksi. Todellinen suojaus tehdään vain ytimen tasolla, ja tämä tapahtuu vain (harvoin) järjestelmäpäivityksillä.

Onko tämä adware-ongelma vaikuttanut sinuun? Kerro meille alla olevissa kommenteissa.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]