Appar lärde sig att automatiskt installera på enheter via annonser
Det finns ett växande antal användarklagomål på webben om påträngande annonser, med hjälp av vilka andra applikationer har lärt sig att installera automatiskt på enheter.
Enligt deltagare i diskussionen om Reddit, ett antal reklambanderoller installerar programvara på enheter utan medvetenhet om användare och kringgå Google Spelkontroll. Banderoller ska ha annonserat applikationer från butiken, men när användare försöker stänga dem, processen med att ladda ner och installera programvara börjar, som inte kräver något användarmedverkan.
Ytterligare forskning visade att sådan aktivitet tillhandahålls av produkter från Texas -företaget Digital turbin – DSP -plattformen Appreciate och DT Ignite -systemapplikationen, som kringgår interaktion med Play Store och dialogrutan för manuell installation av APK.
Det verkar som om denna programvara borde ha utnyttjat någon form av sårbarhet, men så är inte fallet. Som det blev, på vissa enheter, DT Ignite är en förinstallerad applikation, antingen av teleoperatören eller av tillverkaren själv. Det är, det är, faktiskt, en bakdörr.
DT Ignite har varit i allmänhetens ögon sedan åtminstone 2014. Sju år sedan, den användes av teleoperatörer och tillverkare av mobila enheter för att i hemlighet installera onödiga applikationer på användare’ telefoner. Appen förinstallerades på enheter som såldes av T-Mobile och Verizon, tillsammans med andra onödiga appar.
Ändå, tills idag, DT Ignite har inte använts för reklam, än mindre direkt installera andra program genom det. Den nya tjänsten tillhandahålls via Appreciate DSP -plattformen som Digital Turbine köpte i år. Det äger också ett patent specifikt för denna funktionalitet, registrerad i 2019.
Om tidigare DT Ignite användes för att automatiskt installera applikationer på telefoner från telekomoperatörer, vilket i sig är för mycket, nu är det samma skadliga program som sprids genom mobilannonsering, eftersom det kan installeras på användarens enhet automatiskt. Bland tjänsterna på Digital Turbine -webbplatsen, det finns till och med en “ett klick installation av annonsenheter” via Appreciate DSP -plattformen.
Enligt företaget själv, annonser ska inte installera program när användaren försöker stänga det.
Låt mig påminna dig om att vi också pratade om det faktum att Farlig FluBot malware erbjuder användarna en säkerhetsuppdatering för att bekämpa sig själv.