Οι εφαρμογές έμαθαν να εγκαθιστούν αυτόματα σε συσκευές μέσω διαφημίσεων

Υπάρχει ένας αυξανόμενος αριθμός παραπόνων χρηστών στον ιστό σχετικά με παρεμβατικές διαφημίσεις, με τη βοήθεια των οποίων άλλες εφαρμογές έχουν μάθει να εγκαθιστούν αυτόματα σε συσκευές.

Σύμφωνα με συμμετέχοντες στη συζήτηση για Reddit, μια σειρά διαφημιστικών banner εγκαθιστούν λογισμικό σε συσκευές χωρίς επίγνωση των χρηστών και παρακάμπτοντας Google Έλεγχος παιχνιδιού. Τα banners φέρονται να διαφημίζουν εφαρμογές από το κατάστημα, αλλά όταν οι χρήστες προσπαθούν να τα κλείσουν, ξεκινά η διαδικασία λήψης και εγκατάστασης λογισμικού, που δεν απαιτεί καμία συμμετοχή χρηστών.

Περαιτέρω έρευνα έδειξε ότι μια τέτοια δραστηριότητα παρέχεται από τα προϊόντα της εταιρείας του Τέξας Digitalηφιακή Τουρμπίνα – η πλατφόρμα DSP Appreciate και η εφαρμογή συστήματος DT Ignite, που παρακάμπτει την αλληλεπίδραση με το Play Store και το παράθυρο διαλόγου για μη αυτόματη εγκατάσταση του APK.

Με αυτά τα προϊόντα, η εφαρμογή διαφήμισης πραγματοποιείται λήψη και εγκατάσταση στη συσκευή απευθείας από τους διακομιστές Digital Turbine, είτε ο χρήστης το θέλει είτε όχι.είπαν οι ερευνητές.

Φαίνεται ότι αυτό το λογισμικό έπρεπε να έχει εκμεταλλευτεί κάποιο είδος ευπάθειας, αλλά αυτό δεν ισχύει. Οπως αποδειχτηκε, σε ορισμένες συσκευές, Το DT Ignite είναι μια προεγκατεστημένη εφαρμογή, είτε από τον τηλεπικοινωνιακό φορέα είτε από τον ίδιο τον κατασκευαστή. Αυτό είναι, είναι, στην πραγματικότητα, μια πίσω πόρτα.

Το DT Ignite ήταν στο φως της δημοσιότητας τουλάχιστον από τότε 2014. Πριν από επτά χρόνια, χρησιμοποιήθηκε από φορείς εκμετάλλευσης τηλεπικοινωνιών και κατασκευαστές κινητών συσκευών για κρυφή εγκατάσταση περιττών εφαρμογών σε χρήστες’ τηλέφωνα. Η εφαρμογή ήταν προεγκατεστημένη σε συσκευές που πωλήθηκαν από Τ κινητό και Verizon, μαζί με άλλες περιττές εφαρμογές.

παρ 'όλα αυτά, μέχρι σήμερα, Το DT Ignite δεν έχει χρησιμοποιηθεί για διαφήμιση, πόσο μάλλον την άμεση εγκατάσταση άλλων εφαρμογών μέσω αυτού. Η νέα υπηρεσία παρέχεται μέσω της πλατφόρμας Appreciate DSP που αποκτήθηκε από την Digital Turbine φέτος. Διαθέτει επίσης ένα δίπλωμα ευρεσιτεχνίας ειδικά για αυτήν τη λειτουργικότητα, εγγεγραμμένος στο 2019.

Εάν το προηγούμενο DT Ignite χρησιμοποιήθηκε για την αυτόματη εγκατάσταση εφαρμογών σε τηλέφωνα από τηλεπικοινωνιακούς φορείς, που από μόνο του είναι πάρα πολύ, τώρα είναι το ίδιο κακόβουλο λογισμικό που εξαπλώνεται μέσω διαφημίσεων για κινητά, αφού μπορεί να εγκατασταθεί αυτόματα στη συσκευή του χρήστη. Μεταξύ των υπηρεσιών που αναφέρονται στον ιστότοπο του Digital Turbine, υπάρχει ακόμη και ένα “εγκατάσταση στοιχείων διαφημίσεων με ένα κλικ” μέσω της πλατφόρμας Appreciate DSP.

Σύμφωνα με την ίδια την εταιρεία, οι διαφημίσεις δεν πρέπει να εγκαθιστούν εφαρμογές όταν ο χρήστης προσπαθεί να το κλείσει.

Δοκιμάζουμε διεξοδικά τα πακέτα DT Ignite πριν και μετά την εγκατάσταση. Οι εφαρμογές δημοσιεύονται στο Google Play και διανέμονται μέσω ενός ασφαλούς καναλιού.Digitalηφιακή Τουρμπίνα είπε.
Η ψηφιακή τουρμπίνα εργάζεται πιθανότατα επί του παρόντος σε ένα “πιο επίσημο” σχόλιο για το θέμα.

Επιτρέψτε μου να σας υπενθυμίσω ότι μιλήσαμε επίσης για το γεγονός ότι Επικίνδυνος FluBot Το κακόβουλο λογισμικό προσφέρει στους χρήστες μια ενημερωμένη έκδοση ασφαλείας για την καταπολέμηση του εαυτού του.

Helga Smith

Ενδιαφέρομαι πάντα για τις επιστήμες των υπολογιστών, ειδικά την ασφάλεια δεδομένων και το θέμα, που ονομάζεται σήμερα "επιστημονικά δεδομένα", από τα πρώτα μου χρόνια. Πριν μπείτε στην ομάδα κατάργησης ιών ως αρχισυντάκτης, Εργάστηκα ως ειδικός στον τομέα της ασφάλειας στον κυβερνοχώρο σε πολλές εταιρείες, συμπεριλαμβανομένου ενός από τους εργολάβους της Amazon. Μια άλλη εμπειρία: Έχω διδάξει σε πανεπιστήμια Arden και Reading.

Αφήστε μια απάντηση

Αυτό το site χρησιμοποιεί Akismet να μειώσει το spam. Μάθετε πώς γίνεται επεξεργασία των δεδομένων σας σχόλιο.

Κουμπί Επιστροφή στην κορυφή