SIKKERHET

Google bannlyser utvikler med 600 millioner nedlastinger på Google Play

30. apr. 2019 - 05:01

Nettstedet BuzzFeed News rapporterer at Google har bannlyst en stor app-utvikler fra Google Play etter at det er funnet skadevare i utviklerens applikasjoner. Det samlede antallet nedlastinger av utviklerens apper skal ligge på hele 600 millioner.

Utvikleren det dreier seg om er kinesiske DO Global. Selskapet eies av Baidu, et kinesisk teknologiselskap som er blant verdens største aktører innen Internett-tjenester og kunstig intelligens.

Klikksvindel

Saken handler om at det er funnet kode i DO Globals applikasjoner som blant annet brukes til klikksvindel – automatiske, falske klikk på annonser for å generere inntekter til nettsidene som viser annonsene.

Det var forskere hos sikkerhetsselskapet Checkpoint, i samarbeid med BuzzFeed, som oppdaget skadevaren. Den ondsinnede koden, som Checkpoint har døpt «PreAMo», fungerer ifølge sikkerhetsforskerne ved å imitere brukerklikk på annonser fra de tre annonsebyråene  Presage, Admob og Mopub.

I første omgang dreide det seg om seks applikasjoner som hadde blitt lastet ned til sammen 90 millioner ganger fra Google Play, og den siste uken skal enda 40 apper blitt fjernet. Totalt har DO Global rundt 100 apper i Googles app-butikk, og fjerningen av disse er ennå pågående.

Blant de aktuelle appene finner man minneoptimaliseringsverktøyet RAM Master, som har blitt lastet ned over ti millioner ganger fra Google Play.

RAM Master er blant appene fra DO Global som skal ha inneholdt klikksvindel-programvaren. <i>Foto:  Checkpoint Research</i>
RAM Master er blant appene fra DO Global som skal ha inneholdt klikksvindel-programvaren. Foto:  Checkpoint Research

Innrømmer «irregulariteter»

– Vi etterforsker aktivt ondsinnet adferd, og når vi finner overtredelser handler vi, som inkluderer fjerning av en utviklers evne til å tjene penger på appene deres med AdMob eller publisere på Play, sier en talsperson for Google i en uttalelse. 

DO Global har selv svart på saken i en egen uttalelse overfor Buzzfeed News, hvor selskapet delvis innrømmer at appene deres ikke er helt problemfrie.

– Vi forstår fullt ut alvoret i beskyldningene. Derfor, etter å ha lest rapportene om våre apper, gjennomførte vi umiddelbart en intern etterforskning. Beklageligvis har vi funnet irregulariteter i noen av våre produkters bruk av AdMob-annonser. Gitt dette forstår og aksepterer vi fullt ut Googles avgjørelse, heter det i uttalelsen. 

Ifølge DO Global har selskapets apper til sammen over 250 millioner aktive, månedlige brukere globalt, og annonseplattformen deres når visstnok ut til hele 800 millioner brukere.

En teknisk, detaljert beskrivelse av skadevaren kan du finne på Checkpoint sine hjemmesider.

Les også: Asus var ikke alene: Flere selskaper har blitt brukt til å spre skadevare gjennom legitim programvare »

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.