Vigyázz! Több mint 60.000 Android app lehet bűnös

2023.06.08| Phone Arena
Címkék:

android

,

adware

,

hirdetés


Az adware egy olyan szoftvertípus, amelyet arra terveztek, hogy pénzt keressen a rosszfiúk számára úgy, hogy hirdetéseket futtat az okostelefonok előterében vagy hátterében, amelyekre az adware-t telepítették.

Általában egy olyan okostelefonon, amelyre adware-t telepítettek, az akkumulátor gyors lemerülése tapasztalható, és a készülék laggol és forró lesz. A Bitdefender kiberbiztonsági cég azt állítja, hogy az elmúlt hat hónapban több mint 60 000, magát legitim alkalmazásnak kiadó Android-alkalmazásnak álcázó alkalmazást fedezett fel, amelyek reklámprogramokat telepítenek a mobiltelefonokra.

A reklámszoftver-kampány tavaly októberben kezdÅ‘dött, és olyan alkalmazásokat tartalmaz, amelyeket hamis biztonsági szoftverként, biztonságos böngészést biztosító VPN-szoftverként, játékcsalásokat és kódokat tartalmazó alkalmazásokat, segédprogramokat, hamis oktatóprogramokat, YouTube/TikTok hirdetések nélkül, sÅ‘t még egy hamis Netflix-alkalmazást is reklámoztak. 

A rosszindulatú alkalmazások több mint 55%-a az Egyesült Államokban élÅ‘ Android-felhasználókat célozta meg. A többi ország, ahol az alkalmazásokat reklámozták, Dél-Korea, Brazília, Németország, az Egyesült Királyság és Franciaország. A reklámprogramok harmadik fél alkalmazásboltok weboldalain kínált APK-k segítségével telepített alkalmazásokba kerültek.

Fontos megjegyezni, hogy ezek az alkalmazások nem szerepeltek a Google Play Store-ban, és a Google keresésen keresztül felfedezett, harmadik féltÅ‘l származó alkalmazásboltok weboldalain találták meg Å‘ket, amelyek APK-kat (Android csomagokat) használnak, hogy a felhasználók oldalról tölthessék be ezeket a rosszindulatú alkalmazásokat az androidos telefonjaikra. 

Ezeknek a webhelyeknek a meglátogatásakor a felhasználókat hirdetésekre irányítják át, vagy arra kérik Å‘ket, hogy keressék meg a kívánt alkalmazást. A webhelyeket úgy tervezték, hogy az APK-n keresztül telepítsék az alkalmazásokat, amelyek végül adware-rel fertÅ‘zik meg a felhasználó telefonját.

Ezek az alkalmazások nem hoznak létre ikont a kezdÅ‘képernyÅ‘n, ami azt jelenti, hogy ha nem nyitják meg azonnal a telepítés után látható "Megnyitás" felszólítással, akkor az alkalmazást a felhasználó esetleg soha nem nyitja meg. Tehát ezeknek a rosszindulatú szoftverekkel teli alkalmazásoknak a fejlesztÅ‘i azt szeretnék, hogy az alkalmazást a telepítés után azonnal nyissa meg. És ha ezt megteszi, akkor egy olyan értesítést fog látni, amely a következÅ‘t írja: "Az alkalmazás nem elérhetÅ‘ az Ön régiójában. Az eltávolításhoz koppintson az OK gombra". Bár most reklámprogramról van szó, ezek az alkalmazások a végén még több rosszindulatú és veszélyes webhelyet nyithatnak meg.

Nincs ikon a listában a problámás appoknál

De az alkalmazás valóban nem távolítható el, két órán át alszik; ez idÅ‘ alatt a szoftver beállítja magát, hogy elinduljon, amint a telefont elindítják vagy feloldják. Amikor az alkalmazás elindul, csatlakozik a támadókhoz tartozó szerverekhez, és összegyűjti a hirdetések URL-címeit, amelyeket a mobilböngészÅ‘ben vagy teljes képernyÅ‘s WebView hirdetésekként jelenít meg.

És bár jelenleg ezek az alkalmazások a bevételek elérése érdekében hirdetéseket jelenítenek meg, a kutatók arra figyelmeztetnek, hogy a rossz szereplÅ‘k kicserélhetik a hirdetési URL-címeket, és ezek az alkalmazások még több rosszindulatú és veszélyes weboldalt nyithatnak meg.

Az alkalmazás telepítése után ez az értesítést látható,miközben a valóságban az app reklámok futtatására állítja be magát.

A Bitdefender azt írja: "Az elemzés alapján a kampány célja, hogy agresszív módon reklámszoftvereket juttasson el az androidos eszközökre azzal a céllal, hogy bevételt termeljen. Az érintett fenyegetÅ‘ szereplÅ‘k azonban könnyen taktikát válthatnak, hogy más típusú rosszindulatú szoftverekhez irányítsák át a felhasználókat, például banki trójaiakhoz, hogy ellopják a hitelesítÅ‘ adatokat és pénzügyi információkat vagy zsarolóprogramokat"." 

És bár szeretnénk figyelmeztetni, hogy ne töltsön be alkalmazásokat harmadik féltÅ‘l származó alkalmazásboltokból vagy webhelyekrÅ‘l, az igazság az, hogy néhány rosszindulatú szoftver továbbra is elérhetÅ‘ a Google Play Áruházban.

Éppen a múlt héten tettünk közzé egy listát azokról az alkalmazásokról, amelyeket az Android-felhasználók telepítettek a Google Play Store-ból, és látszólag legálisak voltak, amíg egy frissítés körülbelül egy évvel késÅ‘bb kémprogrammá nem változtatta Å‘ket. Ezeket az alkalmazásokat összesen 400 milliószor telepítették, és még ha el is távolították Å‘ket a Play Store-ból, akkor is ott lehetnek a telefonján, amíg nem törli Å‘ket.

Az ehhez hasonló történetek ellenére a legjobb, ha ragaszkodik a Google Play Store-hoz, és távol tartja magát a harmadik féltÅ‘l származó alkalmazásboltoktól. Ha pedig növelni szeretné az esélyét annak, hogy készülékét kártevÅ‘ktÅ‘l mentesítse, akkor érdemes olyan fejlesztÅ‘ktÅ‘l származó alkalmazások telepítéséhez ragaszkodnia, amelyeket ismer.

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


iOS 26.2: Négy újítás, amit minden nap használni fogsz

iOS 26.2: Négy újítás, amit minden nap használni fogsz

2025.12.12
| 9to5mac
Az új iOS 26.2 frissítés tele van olyan fejlesztésekkel, amelyek érezhetően kényelmesebbé teszik a mindennapi iPhone-használatot.
Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
A Galaxy S27 Ultra feltámaszthatja a Samsung egyik legmenőbb kamerás trükkjét 2018-ból

A Galaxy S27 Ultra feltámaszthatja a Samsung egyik legmenőbb kamerás trükkjét 2018-ból

2025.12.19
| Android Headlines
Egy friss hír szerint a Samsung komolyan fontolgatja, hogy visszahozza egyik legkülönlegesebb kamerás megoldását, amelyet utoljára a Galaxy S9 szériában láthattunk 2018-ban.
Samsung Galaxy S26 Ultra – két kulcsfrissítés gyakorlatilag biztos

Samsung Galaxy S26 Ultra – két kulcsfrissítés gyakorlatilag biztos

2025.12.12
| Phone Arena
Gyorsabb töltés, műholdas vészkommunikáció és egyre tisztuló kép a Samsung 2026-os csúcsmodelljéről.