Adware pobierany 13 milionów razy z platform Google Play oraz Apple Store

Badacze bezpieczeństwa odkryli 75 aplikacji w Google oraz 10 w Apple Store, które zawierały adware, czyli niechciane oprogramowanie służące do wyświetlania reklam. Łącznie zostały one pobrane na urządzenia mobilne aż 13 milionów razy.

Wprawdzie oprogramowanie adware nie jest postrzegane jako bardzo poważne zagrożenie, aczkolwiek należy się liczyć z tym, że operatorzy mogą je wykorzystywać do bardziej niebezpiecznych działań. Naukowcy z zespołu Satori Threat Intelligence firmy HUMAN zidentyfikowali kolekcję aplikacji mobilnych będących częścią nowej kampanii oszustw reklamowych i nazwali ją „Scylla”. Analitycy uważają, że jest ona trzecią falą operacji, pierwsza (Posejdon) miała miejsce w 2019 roku, zaś druga o nazwie Charybda zakończyła się pod koniec 2020 roku.

Zespół Satori poinformował Google i Apple o swoich odkryciach, a aplikacje zostały usunięte z oficjalnych sklepów na Androida i iOS. W przypadku urządzeń z Androidem z włączoną opcją zabezpieczeń, Play Protect automatycznie wykrywa aplikacje. W przypadku iOS Apple należy we własnym zakresie usunąć aplikacje adware już zainstalowane na urządzeniu.

–      Użytkownicy smartfonów powinni cały czas monitorować aplikacje pod kątem występowania malware’u. Należy zwrócić uwagę na pewne charakterystyczne cechy jakimi charakteryzują się zainfekowane telefony. Najczęściej jest to szybko rozładowująca się bateria lub zwiększone wykorzystanie danych internetowych. Poza tym użytkownicy smartfonów zarówno iPhone’ów, jak i tych z systemem operacyjnym Android powinni korzystać z antywirusów wykrywających zagrożenia. – tłumaczy Mariusz Politowicz z firmy Marken, dystrybutor rozwiązań Bitdefender w Polsce.

iOS aplikacje z adwarem:

Loot the Castle – com.loot.rcastle.fight.battle (id1602634568)

Run Bridge – com.run.bridge.race (id1584737005)

Shinning Gun – com.shinning.gun.ios (id1588037078)

Racing Legend 3D – com.racing.legend.like (id1589579456)

Rope Runner – com.rope.runner.family (id1614987707)

Wood Sculptor – com.wood.sculptor.cutter (id1603211466)

Fire-Wall – com.fire.wall.poptit (id1540542924)

Ninja Critical Hit – wger.ninjacriticalhit.ios (id1514055403)

Tony Runs – com.TonyRuns.game

Android – aplikacje z adwarem o liczbie pobrań od 1 mln.

Super Hero-Save the world! – com.asuper.man.playmilk

Spot 10 Differences – com.different.ten.spotgames

Find 5 Differences – com.find.five.subtle.differences.spot.new

Dinosaur Legend – com.huluwagames.dinosaur.legend.play

One Line Drawing – com.one.line.drawing.stroke.yuxi

Shoot Master – com.shooter.master.bullet.puzzle.huahong

Talent Trap – NEW – com.talent.trap.stop.all