Компания Avast, мировой лидер в области цифровой безопасности и решений защиты, обнаружила в Google Play Store 47 приложений-игр, являющихся частью семейства троянов HiddenAds.
Специалисты Avast уже сообщили представителям Google Play Store о найденных приложениях, но в настоящее время некоторые приложения все еще доступны в магазине Google Play. Расследование Google по этим приложениям продолжается. Приложения троянов семейства HiddenAds маскируются под безопасные и полезные приложения, но на самом деле размещают навязчивую рекламу вне приложений. Всего найденные приложения были загружены более 15 миллионов раз.
Команда Avast смогла обнаружить эту кампанию с помощью программного обеспечения для автоматического обнаружения apklab.io, основываясь на предыдущей кампании HiddenAds, недавно найденной в Google Play Store. Исследователи сравнивали действия, функции и сетевой трафик этих приложений.
Подобные приложения могут скрывать свои значки на зараженном устройстве и навязчиво отображать рекламу –– это ключевая особенность семейства троянов HiddenAds. Семь приложений могут открывать браузер на смартфоне для отображения дополнительных объявлений. Даже когда пользователь удалит приложение со своего устройства, реклама все равно будет постоянно показываться. Приложения имеют низкие игровые возможности и низкий рейтинг: пользователи жалуются на постоянную рекламу.
«Такие кампании, как HiddenAds, могут попасть в официальный магазин Google Play Store, скрывая свое истинное предназначение или медленно внедряя вредоносные функции, будучи уже загруженными на устройство. Такие рекламные кампании сложно предотвратить, поскольку злоумышленники используют одноразовые аккаунты разработчиков для каждого приложения, –– рассказывает Якуб Вавра, аналитик угроз в Avast. –– Хотя Google является надежным магазином и регулярно удаляет вредоносные приложения, пользователям все равно необходимо сохранять бдительность. При загрузке новых приложений на свои устройства важно смотреть, чтобы не было явных признаков плохого приложения –– например, отрицательных отзывов, запросов на большое количество разрешений и многое другое».
Как пользователи могут распознать рекламные приложения
Рекламное ПО –– это разновидность вредоносного программного обеспечения, которое забрасывает пользователя чрезмерной рекламой внутри и за пределами приложения. Рекламные приложения часто трудно распознать, потому что они часто маскируются под развлекательные приложения, например под игры. Отзывы об этих приложениях, как правило, крайне негативные –– пользователи ссылаются на чрезмерную рекламу или низкую функциональность приложения. Как правило, разработчики имеют только одно приложение, доступное в их учетной записи –– уже это может дать подсказку пользователю. Просто прочитав отзывы и проверив разрешения, которые просит приложение, пользователи уже могут понять, рекламное это ПО или нет.
Ниже приведено 20 самых скачиваемых приложений:
Приложение/Количество загрузок
Draw Color by Number
1,000,000
Skate Board — New
1,000,000
Find Hidden Differences
1,000,000
Shoot Master
1,000,000
Stacking Guys
1,000,000
Disc Go!
1,000,000
Spot Hidden Differences
500,000
Dancing Run — Color Ball Run
500,000
Find 5 Differences
500,000
Joy Woodworker
500,000
Throw Master
500,000
Throw into Space
500,000
Divide it — Cut & Slice Game
500,000
Tony Shoot — NEW
500,000
Assassin Legend
500,000
Flip King
500,000
Save Your Boy
500,000
Assassin Hunter 2020
500,000
Stealing Run
500,000
Fly Skater 2020
500,000