Google Play'de Shady Ödül Uygulamaları 20 milyon indirme biriktiriyor

3 yıl önce

Yeni bir etkinlik izleme uygulamaları kategorisi, Android'in resmi uygulama mağazası Google Play'de 20 milyondan fazla cihazdan indirildi.

Uygulamalar kendilerini sağlık, pedometre ve iyi alışkanlık geliştirme uygulamaları olarak teşvik eder, kullanıcılara günlük yaşamlarında aktif kalmaları, mesafe hedeflerine ulaşmaları için rastgele ödüller vermeyi vaat eder, vb.

Dr. Web Antivirus'un bir raporuna göre, ödüllerin nakit para harcanması imkansız olabilir veya yalnızca kullanıcıları çok sayıda reklam izlemeye zorladıktan sonra kullanılabilir.

Dr. Web'in raporunda listelenen üç önemli örnek şunlardır:

Dr. Web, her üç uygulamanın da ortak bir operatör/geliştiriciyi gösteren aynı uzak sunucu adresiyle iletişim kurduğunu söylüyor. Yazma sırasında, üçü de Google Play'de mevcuttur.

Antivirüs firması, kullanıcılar önemli miktarda ödül biriktirmeden önce uygulamaların para çekme işlemine izin vermediğini söylüyor. O zaman bile, kullanıcılar oturduktan ve bir düzine reklam videosu izledikten sonra "kazançların" kilidini açmaya söz veriyorlar.

Bir dizi reklam izledikten sonra bile, uygulamalar daha fazla reklamın para çekme işlemini "hızlandırmaya" yönelttiği iddia ediliyor.

Bu işaretlere ek olarak, Dr. Web, 'Lucky Step-Walking Tracker'ın önceki bir sürümünün, kullanıcıların gerçek çevrimiçi mağazalarda mal satın almak için kullanabileceği hediye kartlarına uygulama içi ödülleri dönüştürme seçeneğini sunduğunu bildirdi.

Bununla birlikte, uygulamanın son sürümlerinde, bu işlev seçeneklerden kaldırıldı, bu nedenle ödüllerin artık neye dönüştürülebileceği açık değil.

Google Play'deki bazı kullanıcılar, 'Lucky Step - Waling Tracker'ın reklam yazılımı olarak hareket ettiğini, ekranın kilidini açtığında tam ekran reklamları yüklediğini, hatta aktif pencereleri geçersiz kıldığını belirten incelemeler sol incelemeler yaptı.

Hala Google Play'de mevcut olan benzer bir uygulamanın bir başka örneği, 500.000 indirme toplayan bir ödül uygulaması olan 'Wonder Time'.

Uygulama, ek uygulamalar ve oyunlar yükleme gibi çeşitli görevleri tamamlamak için gerçek parayı ödüllendirmeyi vaat ediyor.

Bununla birlikte, kullanıcıların her bir eylem için aldığı jetonlar, geliştirici tarafından belirlenen asgari kazanç para çekme eşiğine kıyasla küçüktür.

Aynı raporda Dr. Web, Google Play'de yatırım uygulamaları ve oyunlar olarak gizlenen kimlik avı uygulamalarının 450.000'den fazla indirme ölçüldüğü konusunda uyardı.

Uygulamalar başlatıldıktan sonra uzak bir sunucuya bağlanır ve ne yapmaları gerektiği konusunda talimat veren bir yapılandırma alır. Tipik olarak, talimatlar kullanıcılardan hassas ayrıntılar girmesini isteyen kimlik avı sayfalarının yüklenmesini içerir.

Dr. Web tarafından gözlemlenen kötü amaçlı oyun uygulamaları şunlardır:

Android cihazınıza yüklü yukarıdaki kimlik avı uygulamalarından herhangi biriniz varsa, hemen kaldırmalı ve kalıntıları bulmak ve kaldırmak için bir AV taraması çalıştırmalısınız.

BleepingComputer, hala Play Store'da bulunan uygulamaların güvenliğini sormak için Google ile iletişime geçti ve bir yanıt alır almaz bu gönderiyi güncelleyeceğiz.

Google Play'de 2 milyon yüklemeli Android kötü amaçlı yazılım uygulamaları

2M yüklemelerle Android uzaktan klavye uygulamalarında kritik RCE hataları

15 milyon yüklemeli Android ve iOS uygulamaları zorla kredi arayanlar

Kötü niyetli Android uygulaması, güç hesap oluşturma hizmeti buldu

Microsoft, OAuth Kimlik Avı için kullanılan doğrulanmış ortak hesapları devre dışı bırakır

Kaynak: Bleeping Computer

More Posts