Мошенники используют инновационную стратегию Google Play Store, чтобы обмануть пользователей



Исследователи безопасности обнаружили большое количество приложений, загружаемых через Google Play Store, которые имитируют законное и известное программное обеспечение. Поддельные приложения, которые в общей сложности скачаны более 10 миллионов раз, подвергают пользователей значительному количеству внеконтекстной рекламы. В последнем исследовании Satori Threat Intelligence and Research, проведенном White Ops и получившем название «CopyCatz», было обнаружено 164 приложения, которые имитировали известные приложения для получения загрузок. После загрузки рассматриваемые приложения отображают внутреннюю рекламу или межстраничные объявления вне контекста. «Команда Satori обнаружила, что эти приложения содержат код, способный отображать внеконтекстную рекламу в пакете com.tdc.adservice», — поясняется в блоге White Ops. «Поведением приложения управляет команда JSON и элемент управления, размещенный в Dropbox (Примечание: Dropbox — еще одна жертва, а не участник операции CopyCatz). URL-адрес JSON отличается от приложения к приложению, но его структура очень похожа и указывает частоту показа рекламы и используемый идентификатор издателя. "

Игра в имитацию

Сотрудники White Ops обнаружили, что многие приложения для копирования имеют названия, похожие на имена легальных программ, которые они имитируют. Например, они определили приложение под названием «Assistive Touch 2020», которое явно пыталось развить успех настоящего приложения Assistive Touch — функции доступности, доступной для платформ Android и iOS. Хотя фейковые приложения не пытались скрыть свои следы, они не всегда сообщали пользователям, откуда исходит внеконтекстная реклама. Появившиеся межстраничные объявления исключались из списка недавно использованных приложений системы и исчезали, как только пользователи покидали их. Если человек подозревает, что скачал приложение для копирования, рекомендуется немедленно его удалить. Кроме того, пользователям рекомендуется всегда внимательно проверять отзывы перед загрузкой любого программного обеспечения, поскольку это обычно выявляет подражателей. Через Медиапост