Apple odstranil 18 aplikací pro iOS kvůli falešné reklamní aktivitě

Apple odstranil 18 aplikací pro iOS poté, co zjistil, že se používá k vydělávání peněz pro počítačové zločince podvodem s reklamami.
Bylo zjištěno, že aplikace tajně klikají na reklamy a vydělávají tak útočníkovi peníze. I když tento typ chování není rušivý a uživatel si ho nevšimne, může zařízení zpomalit, použít více dat a / nebo rychleji vybít baterii.
Vědci z oblasti zabezpečení společnosti Wandera objevili 17 infikovaných aplikací, které zahrnují širokou škálu kategorií, včetně produktivity, obslužných programů a skenování. Apple objevil jinou aplikaci, která používá stejnou techniku.
Wandera si poprvé všimla nespolehlivé aktivity aplikace rychloměru na smartphonu zákazníka. Po dalším vyšetřování komunikovala s příkazovým a řídícím serverem, který byl dříve určen k zapojení do vydávání příkazů k podvodu s reklamami v systému Android.
Tyto věci jsou v systému Android obvykle o něco častější. Existuje menší riziko, že se uživatelé Androidu budou držet obchodu Google Play v zemích, kde je k dispozici, ale těm, kteří vstupují do obchodů třetích stran, může být jejich zařízení často plné adwaru.
Vědci se rozhodli nainstalovat další aplikace od indického vývojáře AppAspect Technologies. Po ponechání zařízení připojených k WiFi nenašli vědci žádné chyby. Wandera poté přidal SIM kartu a po několika dnech si všiml, že aplikace přicházejí na stejný příkazový a řídicí server jako původní aplikace rychloměru.
Je jasně navržen jako další ovládací prvek, který pomáhá zajistit, že zařízení patří spíše standardní osobě než výzkumníkovi zabezpečení, protože komunikuje pouze s příkazovým a řídicím serverem, když je připojen k vložené SIM kartě. Půjčka musí být splacena, chytrá, ale ne natolik, aby oklamala Wanderu.
Zde je 17 infikovaných aplikací:
Vývojář má na Google Play 28 aplikací, které Wandera testovala, a nenašla žádnou komunikaci se škodlivým příkazovým a řídícím serverem. Wandera však zjistil, že byli jednou nakaženi a od té doby byli znovu vydáni bez otravného kódu.
AppAspect Technologies tvrdí, že je nevinný, a problém zjistil až poté, co Apple odinstaloval jejich aplikace.
Máte zájem diskutovat o takových tématech od lídrů v oboru a sdílet případy použití? Připojte se ke společnému místu 5G veletrh, IoT Tech Expo, Blockchain Fair, Expo AI a velká dataa Cyber Security and Cloud Fair Světová série s nadcházejícími událostmi v Silicon Valley, Londýně a Amsterdamu.

