Sommario:
Cosa hai bisogno di sapere
- Google ha rimosso 85 app Android dal Play Store dopo che la società di sicurezza Trend Micro ha scoperto che stavano distribuendo adware.
- Le app cariche di adware erano mascherate da app di fotografia o di gioco sul Play Store.
- Secondo quanto riferito, le campagne di frode pubblicitaria mobile hanno comportato perdite finanziarie per le aziende di circa $ 10 milioni nel 2018.
I ricercatori di sicurezza di Trend Micro hanno recentemente trovato 85 app Android cariche di adware sul Google Play Store. Secondo la società, la maggior parte delle app scoperte sono state mascherate da app di fotografia e di gioco e sono state scaricate oltre 8 milioni di volte.
Ecular Xu, ingegnere di risposta alle minacce mobili di Trend Micro, ha scritto in un post sul blog:
Abbiamo trovato un altro esempio del potenziale impatto della vita reale degli adware su Google Play. Trend Micro rileva questo come AndroidOS_Hidenad.HRXH. Non è la tua famiglia di adware run-of-the-mill: Oltre a visualizzare messaggi difficili da chiudere, utilizza tecniche uniche per eludere il rilevamento attraverso il comportamento dell'utente e i trigger basati sul tempo.
Tutte le 85 app cariche di adware sono state rimosse dal Play Store subito dopo che Trend Micro ha segnalato i suoi risultati a Google. Super Selfie, Cos Camera, Pop Camera e One Stroke Line Puzzle erano le più popolari tra le 85 app che sono state scoperte da Trend Micro come infettate da adware. Tutte e quattro le app sono state scaricate oltre un milione di volte ciascuna. Un elenco di tutte le 85 app rimosse è disponibile qui.
I ricercatori hanno scoperto che le app avrebbero nascosto la loro icona e creato un collegamento sulla schermata principale del telefono circa 30 minuti dopo l'installazione. Ciò ha impedito la disinstallazione delle app trascinando l'icona nella sezione Disinstalla.
Per eludere il rilevamento, le app adware utilizzano la riflessione Java, che consente di ispezionare o modificare il comportamento di runtime di un'app. Una volta che l'app ha verificato che il dispositivo è stato sbloccato, inizia a visualizzare annunci a schermo intero. Gli utenti possono chiudere l'app solo dopo aver visualizzato l'intera durata dell'annuncio. I truffatori possono anche configurare in remoto la frequenza con cui gli annunci vengono visualizzati sui dispositivi interessati.
Google Play Books sta lanciando nuove funzionalità beta per i veri topi di biblioteca da testare presto
Potremmo guadagnare una commissione per gli acquisti utilizzando i nostri link. Per saperne di più.