Google Play Store, bir cihazın pilini düşürerek bir telefonun ekranı kapalıyken reklamları gizlice görüntüleyen 2,5 milyon yükleme ile 43 Android uygulaması ile sızdı.
McAfee'nin mobil araştırma ekibi kötü niyetli Android uygulamalarını keşfetti ve Google Play Store'un politikalarını ihlal ettikleri için Google'a bildirdi. Google daha sonra uygulamaları Android'in resmi mağazasından kaldırdı.
Uygulamalar esas olarak medya akışı uygulamaları ve haber toplayıcıları ve hedef kitle ağırlıklı olarak Korece idi. Bununla birlikte, aynı aldatıcı taktikler diğer uygulama kategorilerine ve daha çeşitli kullanıcı demografilerine kolayca uygulanabilir.
Bu uygulamalar reklam yazılımı olarak kabul edilirken, potansiyel kullanıcı profilleme riskleri, egzoz cihazı pil ömrü, önemli internet verileri tüketirken ve reklamverenlere karşı sahtekarlık sürdürdükleri için kullanıcılar için bir risk oluştururlar.
McAfee'nin raporu, reklam yazılımının TV/DMB oynatıcı, müzik indiricisi, haber ve takvim uygulamalarını taklit eden Google Play uygulamalarında gizlendiğini söylüyor.
Cihaza yüklendikten sonra, reklam yazılımı uygulamaları, kullanıcıları aldatmak ve Google yorumcularının algılamasından kaçmak için reklam avantajı etkinliklerini etkinleştirmeden önce birkaç hafta bekler.
McAfee, reklam yazılımının yapılandırmasının Firebase depolama veya mesajlaşma yoluyla uzaktan değiştirilebileceğini ve güncellenebileceğini, böylece operatörleri uykuda ve diğer parametrelerin süresini ayarlayabilir.
Android, bir cihaz kullanılmadığında bir uygulamayı bekleme moduna sokan, arka planda çalışmasını ve CPU, bellek ve ağ kaynaklarını kullanmasını engelleyen bir güç tasarrufu özelliği kullanır.
Kötü amaçlı reklam yazılımı uygulamaları yüklendiğinde, kullanıcılardan bunları Android'in güç tasarrufu sistemine hariç tutma olarak eklemeleri ve kötü amaçlı uygulamaların arka planda çalışmasına izin vermeleri istenecektir.
Bu hariç tutma, reklam yazılımı uygulamalarının cihazın ekranı kapalıyken bile reklam getirmesine ve yüklemesine izin verir, hileli bir şekilde gelir elde eder ve kullanıcılara neler olduğunu fark etmenin belirgin bir yolunu sunar.
McAfee, kullanıcıların otomatik olarak kapatılmadan önce bir cihazın ekranını açtıklarında yüklenen reklamları kısaca anlamalarının mümkün olabileceğini söyler.
Bununla birlikte, en sağlam uzlaşma göstergesi, cihaz boşta kalırken açıklanamayacak kadar yüksek bir pil tüketimi olmaya devam etmektedir.
Hangi uygulamaların Android cihazınızdaki en fazla enerjiyi tükettiğini kontrol etmek için "Ayarlar → Pil → Pil Kullanımı" na gidin, burada "Toplam" ve "Arka Plan" kullanımı belirtilir.
McAfee, reklam yazılımı uygulamalarının ayrıca, meşru e-bankacılık uygulamalarının üstünde kimlik avlama sayfalarını kaplayan bankacılık truva atları tarafından kullanılan diğer uygulamaları çizme izni talep ettiğini; Ancak, bu durumda kimlik avı davranışı gözlenmemiştir.
Android kullanıcılarına, uygulamaları yüklemeden önce her zaman incelemeleri okumaları ve yüklemelerine izin vermeden önce yeni uygulamalar yüklerken istenen izinleri incelemeleri tavsiye edilir.
Yeni Android kötü amaçlı yazılım, resimlerden kimlik bilgilerini çalmak için OCR kullanıyor
Google Play, kötü amaçlı yazılım gönderimlerini engellemek için iş kontrollerini zorlayacak
Google Play'de 1.5m yüklü uygulamalar verilerinizi Çin'e gönderin
Şifrelenmemiş hücresel ağlara bağlantıları engellemenize izin verecek Android 14
Kötü niyetli Android uygulamaları, uzak komutlar aracılığıyla Google Play Protect'ten kaçın
Kaynak: Bleeping Computer