Разбиха огромна мрежа за рекламна измама в Android

Разбиха огромна мрежа за рекламна измама в Android

Изследователи по сигурността от екипа за разузнаване и изследване на заплахи Satori на HUMAN, съвместно с Google, разкриха и разбиха гигантска операция за рекламна и клик измама. Мрежата, включваща стотици приложения с милиони изтегляния и милиарди ежедневни заявки за рекламни оферти.

Операцията се състои в това да накара хакнатите жертвите да генерират фалшиви прегледи и кликове на реклами. За целта са използвани поне 224 приложения с AI тематика, като всички те са били хоствани в Google Play Store.

Ако жертвата изтегли инфектирано приложение чрез реклама (а не директно от хранилището), то инсталира злонамерен пакет, наречен FatModule, който създава невидими WebViews (вградени браузъри).

Тези браузъри, скрити от погледа на жертвите, зареждат сайтове, които често са или фалшиви новинарски портали, или HTML5 игри. След като се заредят, WebViews симулират кликове и импресии на реклами, като по същество превръщат компрометирания смартфон във ферма за фалшиви кликове.

Изследователите са нарекли операцията SlopAds. Общо приложенията са били изтеглени над 38 млн. пъти от 228 различни държави и територии. По-голямата част от трафика е произхождала от САЩ (30%), Индия (10%) или Бразилия (7%).

Източник: techradar


Втора употреба с гаранция