App che hanno imparato a installarsi automaticamente sui dispositivi tramite gli annunci
C'è un numero crescente di reclami degli utenti sul Web sugli annunci intrusivi, con l'aiuto di cui altre applicazioni hanno imparato a installarsi automaticamente sui dispositivi.
Secondo partecipanti alla discussione su Reddit, un certo numero di banner pubblicitari installano software sui dispositivi senza la consapevolezza degli utenti e bypassando Google Controllo del gioco. I banner presumibilmente pubblicizzano applicazioni dal negozio, ma quando gli utenti provano a chiuderli, inizia il processo di download e installazione del software, che non richiede la partecipazione dell'utente.
Ulteriori ricerche hanno dimostrato che tale attività è fornita dai prodotti della società del Texas Turbina Digitale – la piattaforma DSP Appreciate e l'applicazione di sistema DT Ignite, che ignora l'interazione con il Play Store e la finestra di dialogo per l'installazione manuale dell'APK.
Sembrerebbe che questo software avrebbe dovuto sfruttare un qualche tipo di vulnerabilità, ma non è questo il caso. Come si è scoperto, su alcuni dispositivi, DT Ignite è un'applicazione preinstallata, dall'operatore di telecomunicazioni o dal produttore stesso. Questo è, è, infatti, una porta sul retro.
DT Ignite è sotto gli occhi del pubblico almeno da 2014. Sette anni fa, è stato utilizzato da operatori di telecomunicazioni e produttori di dispositivi mobili per installare segretamente applicazioni non necessarie sugli utenti’ telefoni. L'app era preinstallata sui dispositivi venduti da T-Mobile e Verizon, insieme ad altre app non necessarie.
Tuttavia, fino ad oggi, DT Ignite non è stato utilizzato per la pubblicità, per non parlare dell'installazione diretta di altre applicazioni attraverso di essa. Il nuovo servizio viene fornito attraverso la piattaforma Appreciate DSP acquisita da Digital Turbine quest'anno. Possiede anche un brevetto specifico per questa funzionalità, registrato in 2019.
Se in precedenza DT Ignite è stato utilizzato per installare automaticamente le applicazioni sui telefoni degli operatori di telecomunicazioni, che di per sé è troppo, ora è lo stesso malware che si diffonde attraverso la pubblicità mobile, poiché può essere installato automaticamente sul dispositivo dell'utente. Tra i servizi elencati sul sito Digital Turbine, c'è anche un “installazione con un clic delle unità pubblicitarie” attraverso la piattaforma Appreciate DSP.
Secondo l'azienda stessa, gli annunci non dovrebbero installare applicazioni quando l'utente tenta di chiuderlo.
Vi ricordo che abbiamo parlato anche del fatto che Pericoloso FluBot il malware offre agli utenti un aggiornamento di sicurezza per combattere se stesso.