Milyonlarca iOS cihazına çarptıktan sonra devasa reklam fraud op

3 yıl önce

Çoğunlukla iOS için 120 yayıncıdan 1.700'den fazla başvuru yapan 'VastFlux' olarak adlandırılan devasa bir reklam sahtekarlığı operasyonu, Cybersecurity Company Human'daki güvenlik araştırmacıları tarafından bozuldu.

İşlemin adı, tek bir etki alanıyla ilişkili çok sayıda IP adresi ve DNS kaydını hızla değiştirerek kötü amaçlı kodu gizlemek için kullanılan geniş reklam hizmeti şablonundan ve "hızlı akı" kaçırma tekniğinden türetilmiştir.

İnsan raporuna göre, Vastlux zirvede günde 12 milyardan fazla teklif talebi üretti ve birçoğu Apple'ın iOS ekosisteminde yaklaşık 11 milyon cihazı etkiledi.

İnsan (Satori) 'deki araştırma ekibi ayrı bir reklam sahtekarlığı planını araştırırken Vastlux'u keşfetti. Bir uygulamanın farklı uygulama kimlikleri kullanarak alışılmadık derecede çok sayıda istek ürettiğini fark ettiler.

Uygulamada çalışan gizlenmiş JavaScript'i tersine mühendislik yaparak Satori ekibi, iletişim kurduğu Komut ve Kontrol (C2) sunucu IP adresini ve gönderdiği reklam oluşturan komutları keşfetti.

VastFlux, uygulama içi reklam pankartlarını görüntülemek için teklifler üretti. Kazanırsa, statik bir afiş görüntüsü yerleştirdi ve içine gizlenmiş JavaScript enjekte etti.

Enjekte edilen komut dosyaları, görüntülenecek reklamların konumu, boyutu ve türü hakkında talimatların yanı sıra gerçek uygulamayı ve yayıncı kimliklerini taklit etmek için veriler içeren şifreli bir yapılandırma yükü almak için C2 sunucusuyla temasa geçti.

VastFlux, hepsi reklam görünümü geliri üreten, ancak bunların hiçbiri aktif pencerenin arkasında oluşturulduğu için kullanıcı tarafından görülemedi.

Tespitten kaçınmak için VastFlux, pazarlamacıların performans metrikleri üretmesine olanak tanıyan reklam doğrulama etiketlerinin kullanımını atladı. Bunlardan kaçınarak, şema çoğu üçüncü taraf reklam performans izleyicileri tarafından görünmez hale getirildi.

Vasstflux operasyonu için altyapıyı haritalayan insan, Haziran ve Temmuz 2022 arasında müşteriler, ortaklar ve sahte markaları içeren üç hedefli eylem dalgası başlattı ve her biri hileli etkinliğe bir darbe verdi.

Sonunda, VastFlux C2 sunucularını bir süre çevrimdışı aldı ve operasyonlarını ölçeklendirdi ve 6 Aralık 2022'de reklam teklifleri ilk kez sıfıra düştü.

Reklam sahtekarlığının uygulama kullanıcıları için kötü niyetli bir etkisi olmasa da, cihaz için performans düşüşlerine neden olur, pil ve internet verilerinin kullanımını artırır ve hatta cihaz aşırı ısınmasına neden olabilir.

Yukarıdakiler, cihazdaki reklam yazılımı enfeksiyonlarının veya reklam sahtekarlığının yaygın belirtileridir ve kullanıcılar bunları şüphe ile ele almalı ve kaynak tüketiminin çoğunu açıklayan uygulamaları belirlemeye çalışmalıdır.

Video reklamlar statik reklamlardan çok daha fazla güç tüketir ve birden fazla gizli video oynatıcının performans monitörlerinden gizlenmesi kolay değildir, bu nedenle her zaman çalışan süreçlere dikkat etmek ve sorun belirtileri aramak çok önemlidir.

Google Reklam Sahtekarlığı Kampanyası Milyonlarca Yapmak İçin Yetişkin İçeriği Kullandı

Apple iOS 16.3 Donanım Güvenlik Anahtarlarına Destekle Geliyor

Apple, eski iPhone'larda, iPad'lerde aktif olarak sömürülen iOS Zero Day'i düzeltiyor

Bilgisayar korsanları, VLC, 7-ZIP, CCLeaner için Google Arama Reklamları aracılığıyla kötü amaçlı yazılımları itin

Bu hafta Iscanner'a sadece 40 $ karşılığında ömür boyu abonelik alın

Kaynak: Bleeping Computer

More Posts