20 milyondan fazla indirilen Google Play uygulamaları, pilleri ve ağ bant genişliğini tüketti 19 Kasım 2022 Cumartesi
Araştırmacılar, çalıştırdıkları Android cihazların pillerinin daha hızlı bitmesine ve normalden daha fazla veri kullanmasına neden olabilecek kötü amaçlı etkinlik tespit ettikten sonra Google Play, 20 milyondan fazla birleşik yüklemeye sahip 16 uygulamaya önyükleme verdi.

Güvenlik firması McAfee Çarşamba günü yaptığı açıklamada, uygulamaların el feneri, kamera, QR okuma ve ölçüm dönüştürmeleri dahil olmak üzere yasal işlevler sağladığını söyledi . Ancak uygulamalar açıldığında, reklam sahtekarlığı yapmalarına neden olan ek kodu gizlice indirdi. O andan itibaren, virüslü cihazlar, Google'ın sahibi olduğu Firebase Cloud Messaging platformu aracılığıyla, arka planda belirli web sayfalarını açmaları ve alınan reklam tıklamalarının sayısını yapay olarak artırmak için bağlantıları seçmeleri talimatını veren mesajlar aldı.

McAfee'den SangRyol Ryu, "Aslında, FCM mesajı tarafından iletilen web sitelerini ziyaret ediyor ve arka planda arka planda sırayla göz atıyor," diye yazdı McAfee'den SangRyol Ryu. "Bu, ağır ağ trafiğine neden olabilir ve bu kötü amaçlı yazılımın arkasındaki tehdit aktörü için kar oluşturduğu süre boyunca kullanıcı farkındalığı olmadan güç tüketebilir."

Gönderi, dolandırıcılık gerçekleştirirken bir cihaz tarafından yapılan ek ağ taleplerinin küçük bir örneğini gösteren aşağıdaki ekran görüntüsünü içeriyordu.

Kötü amaçlı uygulamaların tümü, aracı görevi gören ve gizli reklam yazılımı hizmetlerini çalıştıran com.liveposting adlı bir kod kitaplığıyla birlikte geldi. Diğer uygulamalar da otomatik tıklama işlevine odaklanan com.click.cas adlı ek bir kitaplıkla birlikte geldi. Dolandırıcılık davranışını gizlemek için uygulamalar, kitaplıkları çalıştırmadan önce kurulumdan sonra yaklaşık bir saat bekledi.

Reklam dolandırıcılığı, üçüncü bir tarafın son kullanıcıları reklamlara yönlendiren bağlantılar sağlaması karşılığında reklam gelirinden pay almasına olanak tanıyan bağlı kuruluş programları aracılığıyla çalışır. Dolandırıcılar, gerçek kullanıcıları siteye gerçekten getirmek yerine, gerçek kullanıcı katılımını taklit etmek için botları veya diğer otomatik yöntemleri kullanarak yönlendirmeyi simüle eder.

McAfee tarafından algılanan uygulamalar şunları içeriyor:

Paket ismiSHA256İsimİndirildi
com.hantor.CozyCameraa84d51b9d7ae675c38e260b293498db071b1dfb08400b4f65ae51bcda94b253eYüksek Hızlı Kamera10,000,000+
com.james.SmartTaskManager00c0164d787db2ad6ff4eeebbc0752fcd773e7bf016ea74886da3eeceaefcf76Akıllı Görev Yöneticisi5,000,000+
kr.caramel.flash_plusb675404c7e835febe7c6c703b238fb23d67e9bd0df1af0d6d2ff5ddf35923fb3El feneri+1,000,000+
com.smh.memocalendar65794d45aa5c486029593a2d12580746582b47f0725f2f002f0f9c4fd1faf92ctakvim not defteri1,000,000+
com.joysoft.wordBook82723816760f762b18179f3c500c70f210bbad712b0a6dfbfba8d0d77753db8dK-Sözlüğü1,000,000+
com.kmshack.BusanBusb252f742b8b7ba2fa7a7aa78206271747bcf046817a553e82bd999dc580beabbBusanOtobüs1,000,000+
com.candlencom.candleprotestoa2447364d1338b73a6272ba8028e2524a8f54897ad5495521e4fab9c0fd4df6dEl feneri+500,000+
com.movinapp.quicknotea3f484c7aad0c49e50f52d24d3456298e01cd51595c693e0545a7c6c42e460a6Hızlı not500,000+
com.smartwho.SmartCurrencyConvertera8a744c6aa9443bd5e00f81a504efad3b76841bbb33c40933c2d72423d5da19cDöviz Çevirici500,000+
com.joysoft.barkod809752e24aa08f74fce52368c05b082fe2198a291b4c765669b2266105a33c94oyun kodu100,000+
com.joysoft.ezdica262ad45c077902d603d88d3f6a44fced9905df501e529adc8f57a1358b454040Ezdica100,000+
com.schedurreadero.instapp1caf0f6ca01dd36ba44c9e53879238cb46ebb525cb91f7e6c34275c4490b86d7Instagram Profil İndirici100,000+
com.meek.tingboard78351c605cfd02e1e5066834755d5a57505ce69ca7d5a1995db5f7d5e47c9da1Ez Notları100,000+
com.candlencom.flashlite4dd39479dd98124fd126d5abac9d0a751bd942b541b4df40cb70088c3f3d49f8el feneri1,000+
com.doubleline.hesap309db11c2977988a1961f8a8dbfc892cf668d7a4c2b52d45d77862adbb1fd3ebHesap makinesi100+
com.dev.imagevaultbf1d8ce2deda2e598ee808ded71c3b804704ab6262ab8e2f2e20e6c89c1b3143El feneri+100+

Bir Google sözcüsü yaptığı açıklamada, McAfee tarafından bildirilen tüm uygulamaların kaldırıldığını belirtti. Temsilci sözlerine şöyle devam etti: "Kullanıcılar, Android cihazlarda bu uygulamaları engelleyen Google Play Protect tarafından da korunmaktadır." Sözcü, uygulamaların engellenirse nasıl 20 milyon yüklemeye ulaştığını soran bir sonraki soruyu yanıtlamadı.

Yorumlar

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve tamamı büyük harflerle yazılmış yorumlar onaylanmamaktadır. Ayrıca suç teşkil edecek hakaret içerikli yorumlar hakkında muhatapları tarafından dava açılabilmektedir.

Yapılan Yorumlar

Henüz Yorum Yapılmamış.