20 millió mobilra került fel ez a reklámprogram

​Egy újabb reklámprogram férkőzött be a Google Play áruházba, ahonnan több mint 20 millió alkalommal töltötték le a gyanútlan felhasználók.
 

A Google Play továbbra is a legbiztonságosabbnak tartott áruház az androidos ökoszisztémán belül. Ugyanakkor ez nem jelenti azt, hogy a Google által felügyelt felületen minden app teljesen ártalmatlan. Közbe-közbe ugyanis sikerül olyan alkalmazásoknak átcsúszniuk a biztonsági ellenőrzéseken, amelyek kártékony célokat szolgálnak. Amint fény derül egy nemkívánatos appra, akkor a Google azonnal eltávolítja azt a Playről, de sajnos sok esetben mindez már csak akkor történik meg, amikor a káros szoftvereket több ezer vagy akár több millió felhasználó letölti és telepíti. Ez történt ezúttal is egy reklámprogram kapcsán.
 
A McAfee biztonsági kutatói 16 olyan kártékony alkalmazást azonosítottak, amelyekhez egy adware összetevő is társult. Vagyis reklámprogramoknak minősültek, és a felhasználó tudta nélkül keresték a pénzt a készítőik számára.
 
Az eddigi vizsgálatok arra derítettek fényt, hogy amikor feltelepült egy androidos készülékre valamely szóban forgó app, akkor az többé kevésbé ellátta ugyan az eredetileg ígért funkcióját, de a háttérben online hirdetésekkel történő visszaéléseket segített elő. Mindez a gyakorlatban úgy nézett ki, hogy a reklámprogram a háttérben futott, és egy távoli kiszolgálóról szerezte be azokat az információkat, amik révén a felhasználó tudta nélkül weboldalakat töltött le, és azon szimulált felhasználói tevékenységeket (kattintásokat) végzett. Így keresett pénzt a csalók számára.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.

  2. 3

    Az Eximhez négy biztonsági frissítés vált elérhetővé.

  3. 4

    A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.

  4. 3

    Az Elasticsearch hét hibajavítással bővült.

  5. 3

    A Grafana egy biztonsági hibát tartalmaz.

  6. 4

    Két biztonsági rést foltoztak be a Wiki.js fejlesztői.

  7. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  8. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  9. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  10. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség