Appar lärde sig att automatiskt installera på enheter via annonser

Det finns ett växande antal användarklagomål på webben om påträngande annonser, med hjälp av vilka andra applikationer har lärt sig att installera automatiskt på enheter.

Enligt deltagare i diskussionen om Reddit, ett antal reklambanderoller installerar programvara på enheter utan medvetenhet om användare och kringgå Google Spelkontroll. Banderoller ska ha annonserat applikationer från butiken, men när användare försöker stänga dem, processen med att ladda ner och installera programvara börjar, som inte kräver något användarmedverkan.

Ytterligare forskning visade att sådan aktivitet tillhandahålls av produkter från Texas -företaget Digital turbin – DSP -plattformen Appreciate och DT Ignite -systemapplikationen, som kringgår interaktion med Play Store och dialogrutan för manuell installation av APK.

Med dessa produkter, annonsappen laddas ner och installeras på enheten direkt från Digital Turbineservrarna, om användaren vill det eller inte.sa forskarna.

Det verkar som om denna programvara borde ha utnyttjat någon form av sårbarhet, men så är inte fallet. Som det blev, på vissa enheter, DT Ignite är en förinstallerad applikation, antingen av teleoperatören eller av tillverkaren själv. Det är, det är, faktiskt, en bakdörr.

DT Ignite har varit i allmänhetens ögon sedan åtminstone 2014. Sju år sedan, den användes av teleoperatörer och tillverkare av mobila enheter för att i hemlighet installera onödiga applikationer på användare’ telefoner. Appen förinstallerades på enheter som såldes av T-Mobile och Verizon, tillsammans med andra onödiga appar.

Ändå, tills idag, DT Ignite har inte använts för reklam, än mindre direkt installera andra program genom det. Den nya tjänsten tillhandahålls via Appreciate DSP -plattformen som Digital Turbine köpte i år. Det äger också ett patent specifikt för denna funktionalitet, registrerad i 2019.

Om tidigare DT Ignite användes för att automatiskt installera applikationer på telefoner från telekomoperatörer, vilket i sig är för mycket, nu är det samma skadliga program som sprids genom mobilannonsering, eftersom det kan installeras på användarens enhet automatiskt. Bland tjänsterna på Digital Turbine -webbplatsen, det finns till och med en “ett klick installation av annonsenheter” via Appreciate DSP -plattformen.

Enligt företaget själv, annonser ska inte installera program när användaren försöker stänga det.

Vi testar grundligt DT Ignite -paket före och efter installationen. Ansökningarna publiceras på Google Play och distribueras via en säker kanal.Digital Turbine berättade.
Digital Turbine arbetar för närvarande förmodligen med en “mer officiellt” kommentarer i frågan.

Låt mig påminna dig om att vi också pratade om det faktum att Farlig FluBot malware erbjuder användarna en säkerhetsuppdatering för att bekämpa sig själv.

Helga Smith

Jag var alltid intresserad av datavetenskap, särskilt datasäkerhet och temat, som kallas nuförtiden "datavetenskap", sedan mina tidiga tonåringar. Innan du kommer in i Virusborttagningsteamet som chefredaktör, Jag arbetade som cybersäkerhetsexpert i flera företag, inklusive en av Amazons entreprenörer. En annan upplevelse: Jag har undervisning vid universitet i Arden och Reading.

Lämna ett svar

Denna webbplats använder Akismet att minska mängden skräppost. Lär dig hur din kommentar data bearbetas.

Tillbaka till toppen