Firibgarlar reklama orqali pul ishlash uchun Android ilovalarini iOS ilovalari sifatida niqoblamoqda.

Firibgarlar reklama orqali pul ishlash uchun Android ilovalarini iOS ilovalari sifatida niqoblamoqda.

Firibgarlar reklama orqali pul ishlash uchun Android ilovalarini iOS ilovalari sifatida niqoblamoqda.

Google Play’dan 2 milliondan ortiq marta yuklab olingan 22 ta ilovada Andr/Clickr-AD zararli dasturi aniqlandi.

Reklama beruvchi nuqtai nazaridan, Android va iOS butunlay boshqa-boshqa ikki dunyo. Masalan, ular Apple qurilmalari egalarining hamyonlariga kirish uchun ko’proq pul to’lashlari kerak. Vijdonsiz ilova ishlab chiquvchilari bundan foydalanib, reklama beruvchilarga ularning reklamalari aslida qaysi qurilmalarga bosilganligi haqida yolg’on gapirishadi. SophosLabs tadqiqotchilari Google Play’dan 2 million martadan ortiq yuklab olingan 22 ta ilovani tahlil qilgandan so’ng, bosish manipulyatsiyasi mexanizmlarini aniqladilar. Bu firibgarlik kampaniyalari bir necha oy, hatto yillar davomida aniqlanmadi, ammo tadqiqotchilarni boshqa narsa hayratda qoldirdi. Ko’rinishidan, ko’proq pul qidirib, firibgarlar yuqorida aytib o’tilgan ilovalarni iOS qurilmalari uchun ilova sifatida tarqatishgan.

Reklama bosishlarini keltirib chiqarishdan tashqari, ilovalar yuklab oluvchilar vazifasini ham bajarishi va C&C serveridan bajarish uchun kod olishi mumkin. Reklamalar ilova ochiq bo’lmagan taqdirda ham olinadi va bosiladi. Shu sababli, tadqiqotchilar ilovalarni keraksiz dasturiy ta’minot o’rniga zararli dastur sifatida tasnifladilar va ularni Andr/Clickr-AD deb nomladilar.

O’tgan oy oxirida Google muammoli ilovalarni o’z do’konidan olib tashladi. Ularni endi Google Play’dan yuklab olib bo’lmasa-da, C&C infratuzilmasi faolligicha qolmoqda va qurilmalarga allaqachon o’rnatilgan ilovalar firibgarlar uchun noqonuniy daromad keltirishda davom etmoqda.

O‘xshash maqolalar