Threat Database Mobile Malware Phần mềm quảng cáo 'Nhóm ứng dụng di động'

Phần mềm quảng cáo 'Nhóm ứng dụng di động'

Tài khoản nhà phát triển 'Nhóm ứng dụng dành cho thiết bị di động' trên Google Play đã được liên kết với việc phát tán các ứng dụng phần mềm quảng cáo xâm nhập trên cửa hàng Google Play chính thức. Tổng cộng, ước tính có hơn 1 triệu lượt tải xuống đã được tích lũy bởi các ứng dụng được kết nối với tài khoản. Các nhà nghiên cứu của Infosec đang cảnh báo người dùng về bốn ứng dụng như vậy mà tại thời điểm nghiên cứu đã có sẵn trên cửa hàng - 'Bluetooth Auto Connect', 'Mobile transfer: smart switch,' 'Driver: Bluetooth, Wi-Fi, USB' và 'Bluetooth App Người gửi.'

Sau khi được cài đặt trên thiết bị Android của người dùng, các ứng dụng phần mềm quảng cáo sẽ không hoạt động trong khoảng thời gian 72 giờ để tránh gây ra bất kỳ nghi ngờ nào. Sau khoảng thời gian đó, các ứng dụng sẽ kích hoạt và bắt đầu chạy các chiến dịch quảng cáo xâm nhập. Các ứng dụng thuộc 'Nhóm ứng dụng dành cho thiết bị di động' có khả năng hiển thị các quảng cáo không mong muốn trên thiết bị trong tab trình duyệt mới hoặc đưa người dùng đến các trang web được quảng cáo thông qua chuyển hướng bắt buộc.

Các quảng cáo liên quan đến phần mềm quảng cáo không nên được tin cậy. Chúng có thể dễ dàng được sử dụng như một cách để quảng bá các điểm đến không đáng tin cậy, chiến thuật lừa đảo, quà tặng giả mạo, trang web người lớn mờ ám, v.v. Người dùng cũng có thể được hiển thị quảng cáo cho các PUP bổ sung (Chương trình không mong muốn) được trình bày dưới dạng công cụ bảo mật hoặc các sản phẩm phần mềm có vẻ hữu ích khác. Cần lưu ý rằng các ứng dụng phần mềm quảng cáo 'Nhóm ứng dụng dành cho thiết bị di động' cũng có thể tiến hành mở các trang web, ngay cả khi thiết bị bị khóa và không yêu cầu bất kỳ đầu vào nào từ người dùng. Hành vi không mong muốn này thường xảy ra hai giờ một lần, khi các tab trình duyệt mới sẽ được mở.

xu hướng

Xem nhiều nhất

Đang tải...