sikkerhet

Ondsinnede apper med millioner av nedlastinger på Google Play stjeler store mengder data og strøm

Illustrasjonsbilde.
Illustrasjonsbilde.

Sikkerhetsselskapet Sophos melder nå på sine hjemmesider at et knippe ondsinnede applikasjoner med millioner av nedlastinger er blitt fjernet fra Google Play.

Det skal dreie seg om til sammen 22 apper som til sammen er blitt lastet ned rundt to millioner ganger. Ifølge Sophos brukes appene til såkalt klikksvindel, under dekke av å være underholdnings- og nytteapper.

Simulerer klikk

Klikksvindel er en utbredt type Internett-svindel som innebærer å bruke et dataprogram til å simulere mange klikk på annonser på egne nettsider for å generere inntekter til seg selv fra annonsøren, eller eventuelt å tømme konkurrenters annonsebudsjett gjennom å klikke på deres annonser.

Klikksvindel-appene som ble identifisert i dette tilfellet skal ha vært mer sofistikerte enn mange andre, tilsvarende programmer. De utga seg for å være helt legitime apper og bedrev klikksvindel i bakgrunnen, ute av syne for brukeren.

Brukeren vil imidlertid merke de ondsinnede appene på flere negative måter, sier sikkerhetsforskerne.

– Fra brukerens perspektiv tapper disse appene telefonens batteri og kan forårsake overforbruk av data siden appene kjører hele tiden og kommuniserer med servere i bakgrunnen, skriver Sophos

Kan laste ned ondsinnede moduler

En annen fare med appene er ifølge sikkerhetsselskapet at appene kontrolleres fullstendig av en såkalt «command and control»-server, også kalt C2-server, som setter programmene i stand til å laste ned ulike typer ondsinnede moduler på instruks fra serveren.

En av de mer sofistikerte egenskapene til appene er at de er i stand til å narre annonsørene til å tro at klikkene utføres på en iPhone, selv om appene er Android-apper. Dette gjøres trolig fordi annonseklikk betales bedre på iOS-plattformen, noe som fører til større inntjening.

De 22 klikksvindelappene som er blitt identifisert er altså nå tatt ned fra Google Play, men ifølge Sophos fortsetter C2-infrastruktruen som er knyttet til appene å være aktiv. De kan altså fortsatt gi bakmennene inntekter via enheter som har appene installert.

Mer informasjon om hvordan appene fungerer kan du finne hos Sophos. Sikkerhetsselskapet har lagt ved en liste over alle de 22 applikasjonene som saken omfatter, som du kan se under.

PakkenavnTittel
com.sparkle.flashlightSparkle FlashLight
com.mobilebt.snakefightSnake Attack
com.mobilebt.mathsolverMath Solver
com.mobilebt.shapesorterShapeSorter
com.takatrip.androidTak A Trip
com.magnifeye.androidMagnifeye
com.pesrepi.joinupJoin Up
com.pesrepi.zombiekillerZombie Killer
com.pesrepi.spacerocketSpace Rocket
com.pesrepi.neonpongNeon Pong
app.mobile.justflashlightJust Flashlight
com.mobile.tablesoccerTable Soccer
com.mobile.cliffdiverCliff Diver
com.mobile.boxstackBox Stack
net.kanmobi.jellysliceJelly Slice
com.maragona.akblackjackAK Blackjack
com.maragona.colortilesColor Tiles
com.beacon.animalmatchAnimal Match
com.beacon.roulettemaniaRoulette Mania
com.atry.hexafallHexaFall
com.atry.hexablocksHexaBlocks
com.atry.pairzapPairZap

Les også: Google rydder i meldingstjenestene »

Powered by Labrador CMS