بیش از 60000 اپلیکیشن اندرویدی، نرم افزارهای تبلیغاتی را بارگذاری کردند و درآمدزایی برای مهاجمان داشتند

این برنامه‌ها نمادی برای صفحه اصلی ایجاد نمی‌کنند، به این معنی که اگر بلافاصله با استفاده از اعلان «Open» که پس از نصب مشاهده می‌شود، باز نشود، ممکن است برنامه در هیچ زمانی توسط کاربر باز نشود. بنابراین توسعه دهندگان این برنامه های مملو از بدافزار از شما می خواهند که برنامه را بلافاصله پس از نصب آن باز کنید. و اگر این کار را انجام دهید، اعلانی خواهید دید که می گوید: “برنامه در منطقه شما در دسترس نیست. برای حذف نصب، روی OK ضربه بزنید.”

توجه به این نکته ضروری است که این برنامه‌ها در فروشگاه Google Play فهرست نشده‌اند و در وب‌سایت‌های فروشگاه برنامه شخص ثالث کشف شده از طریق جستجوی Google یافت شده‌اند که از APK (بسته‌های اندروید) استفاده می‌کنند تا به کاربران اجازه دهند این برنامه‌های مخرب را روی تلفن‌های اندرویدی خود بارگذاری کنند. هنگام بازدید از این وب سایت ها، کاربران به سمت تبلیغات هدایت می شوند یا از آنها خواسته می شود برنامه مورد نظر خود را جستجو کنند. این سایت ها برای نصب برنامه ها از طریق APK طراحی شده اند که در نهایت گوشی کاربر را با ابزارهای تبلیغاتی آلوده می کند.

بیش از 55 درصد از برنامه های مخرب برای کاربران اندرویدی ایالات متحده هدف قرار گرفتند

در حالی که در حال حاضر یک ابزار تبلیغاتی تبلیغاتی است، این برنامه ها می توانند وب سایت های مخرب و خطرناک تری را باز کنند

بدون نماد، این برنامه‌ها در فهرست برنامه‌های نصب‌شده شما مانند آخرین ورودی موجود در این اسکرین شات نشان داده می‌شوند

  اندروید 14 بتا 3 دارای انیمیشن جدیدی برای زمانی است که کاربر دیگری دستگاهی را تحویل می گیرد

Adware نوعی نرم افزار است که برای کسب درآمد برای بازیگران بد با اجرای تبلیغات در پیش زمینه یا پس زمینه هر گوشی هوشمندی که ابزار تبلیغاتی در آن نصب شده است طراحی شده است. معمولاً گوشی هوشمندی که نرم افزار تبلیغاتی نصب کرده باشد، باتری آن به سرعت تخلیه می شود و از کار می افتد و داغ می شود. شرکت امنیت سایبری بیت دیفندر (از طريق بلیپ کامپیوتر) می گوید که کشف کرده است که بیش از 60000 برنامه اندرویدی که وانمود می کنند برنامه های قانونی هستند، برای نصب نرم افزارهای تبلیغاتی بر روی تلفن های همراه در شش ماه گذشته استفاده شده است.
این کمپین تبلیغاتی در اکتبر گذشته آغاز شد و شامل برنامه‌هایی است که به عنوان نرم‌افزار امنیتی جعلی، نرم‌افزار VPN برای مرور ایمن، برنامه‌های دارای تقلب‌ها و کدهای بازی، برنامه‌های کاربردی، آموزش‌های جعلی، YouTube/TikTok بدون تبلیغات و حتی یک برنامه جعلی Netflix تبلیغ می‌شوند. بیش از 55 درصد از برنامه‌های مخرب، کاربران اندروید را در ایالات متحده هدف قرار می‌دادند سایر کشورهایی که برنامه‌ها در آنها تبلیغ شده‌اند، کره جنوبی، برزیل، آلمان، بریتانیا و فرانسه هستند.
بدون نماد، این برنامه‌ها در فهرست برنامه‌های نصب‌شده شما مانند آخرین ورودی موجود در این اسکرین شات نشان داده می‌شوند - بیش از 60000 برنامه Android بارگذاری شده با نرم‌افزارهای تبلیغاتی تبلیغاتی درآمدزایی برای مهاجمان ایجاد می‌کند.

Bitdefender می نویسد: “پس از تجزیه و تحلیل، این کمپین به گونه ای طراحی شده است که به طور تهاجمی ابزارهای تبلیغاتی را به دستگاه های اندرویدی با هدف افزایش درآمد هدایت کند. با این حال، عوامل تهدید درگیر به راحتی می توانند تاکتیک ها را تغییر دهند تا کاربران را به انواع بدافزارهای دیگر مانند تروجان های بانکی برای سرقت تغییر دهند. اعتبار و اطلاعات مالی یا باج افزار.” و در حالی که می‌خواهیم به شما هشدار دهیم که برنامه‌ها را از فروشگاه‌های برنامه شخص ثالث یا وب‌سایت‌ها لود نکنید، حقیقت این است که برخی بدافزارها همچنان در فروشگاه Google Play زندگی می‌کنند.

  هیل: با توافق ایران و عربستان، اسرائیل احساس انزوای بیشتری می‌کند

اما این برنامه واقعاً حذف نصب نمی شود زیرا به مدت دو ساعت می خوابد. در این مدت نرم افزار خود را طوری تنظیم می کند که پس از بوت شدن یا باز شدن گوشی، راه اندازی شود. هنگامی که برنامه راه اندازی می شود، به سرورهای متعلق به مهاجمان متصل می شود و URL های تبلیغاتی را جمع آوری می کند که در مرورگر تلفن همراه یا به عنوان تبلیغات تمام صفحه WebView نشان می دهد. و در حالی که نمایش تبلیغات برای کسب درآمد کاری است که این برنامه‌ها در حال حاضر انجام می‌دهند، محققان هشدار می‌دهند که بازیگران بد می‌توانند آدرس‌های اینترنتی ابزارهای تبلیغاتی مزاحم را تغییر دهند و این برنامه‌ها وب‌سایت‌های مخرب و خطرناک‌تری را باز کنند.