Популярное приложение для облачного хранилища скрывает неприятный сюрприз.

Популярное приложение для облачного хранилища скрывает неприятный сюрприз.

Компания мобильных технологий Upstream обнаружила, что популярное приложение 4shared вызывало подозрительную фоновую активность на устройствах Android, показывая невидимую рекламу, генерируя поддельные клики и покупая цифровые услуги премиум-класса, передавая реальные просмотры, клики и покупки в рекламные сети. Платформа безопасности компании Secure-D успешно обнаружила и заблокировала более 114 миллионов подозрительных мобильных транзакций, запущенных приложением с 2 миллионов уникальных мобильных устройств в 17 странах. Если бы Upstream не заблокировала эти транзакции, она подписала бы пользователей на цифровые услуги премиум-класса, что может стоить им до 150 миллионов евро в виде нежелательных платежей. Подозрительная активность, которая все еще продолжается, в основном сосредоточена в Бразилии, в то время как Индонезия и Малайзия были другими наиболее пострадавшими рынками. Гай Криф, генеральный директор Upstream, предоставил дополнительную информацию об открытии компании, заявив: «Растущая изощренность вредоносных программ, маскирующихся под кажущиеся безобидными и часто очень популярными приложениями, а также масштабы проблемы. Ни один объект в мобильной экосистеме не остался невредимым. . От разработчиков приложений до рекламных сетей, рекламодателей, рекламодателей и вредоносного ПО, доверие к ним и их доходы снижаются.Вину берут на себя большинство операторов мобильной связи, в то время как потребители не только остаются в значительной степени незащищенными и неискушенными, но и ожидают, что они будут платить по счетам. рекламное мошенничество, индустрия стоимостью 40 миллиардов евро, будет здоровой, если мобильная безопасность не станет приоритетом для отрасли».

4shared

4shared — это высоко оцененное и популярное приложение для Android, которое позволяет пользователям хранить и обмениваться видео- и аудиофайлами. Приложение было загружено более 100 миллионов раз в Play Store и занимает второе место в своей категории в Австрии, седьмое в Италии и десятое в Швейцарии. В апреле этого года приложение было внезапно удалено из Play Store и заменено на следующий день. Вместо обновления приложения его разработчики представили новое приложение, в котором сохранился оригинальный значок 4shared. Новое приложение уже скачано более 5 миллионов раз и не содержит кода, ответственного за подозрительную активность. Однако более 100 миллионов пользователей, установивших предыдущую версию 4shared, по-прежнему обеспокоены. Опрос Secure-D показал, что старое приложение 4shared содержало комплекты для разработки программного обеспечения (SDK) со встроенными, жестко закодированными ссылками на контроль и управление серверами, которые получают доступ к онлайн-рекламе через серию перенаправлений. Затем приложение загружает файл JavaScript, который запускает автоматический клик, и устанавливает файлы cookie, чтобы определить, был ли уже создан «клик» для определенного объявления в прошлом. Приложение также отправляет личные данные на различные серверы, расположенные на Британских Виргинских островах и в США, после получения согласия пользователя. Secure-D также обнаружила, что 4shared пытался скрыть свою личность, осуществляя подозрительную деятельность, используя имена законных приложений. Если на вашем устройстве установлено приложение 4shared, рекомендуется немедленно удалить его, а те, кто хочет узнать больше об инциденте, могут просмотреть полный отчет о расследовании.