應用學會了通過廣告自動安裝在設備上

網絡上關於侵入性廣告的用戶投訴越來越多, 借助其他應用程序已經學會在設備上自動安裝.

根據 討論的參與者 紅迪網, 許多廣告橫幅在用戶不知情的情況下在設備上安裝軟件並繞過 谷歌 播放控制. 橫幅據稱為商店的應用程序做廣告, 但是當用戶試圖關閉它們時, 下載和安裝軟件的過程開始, 不需要任何用戶參與.

進一步的研究表明,這種活動是由德克薩斯公司的產品提供的 數字渦輪機 – DSP 平台 Appreciate 和 DT Ignite 系統應用, 繞過與 Play 商店的交互和手動安裝 APK 的對話框.

有了這些產品, 廣告應用程序直接從 Digital Turbine 服務器下載並安裝在設備上, 無論用戶是否願意.研究人員說.

看起來這個軟件應該利用了某種漏洞, 但這種情況並非如此. 事實證明, 在某些設備上, DT Ignite 是一個預裝的應用程序, 由電信運營商或製造商本身. 那是, 這是, 事實上, 後門.

DT Ignite 至少從那時起就一直在公眾視野中 2014. 七年前, 它被電信運營商和移動設備製造商用來在用戶身上偷偷安裝不必要的應用程序’ 電話. 該應用程序已預裝在由以下公司出售的設備上 T移動威瑞森, 以及其他不必要的應用程序.

雖然, 直到今天, DT Ignite 尚未用於廣告, 更別說直接通過它安裝其他應用了. 新服務是通過今年 Digital Turbine 收購的 Appreciate DSP 平台提供的. 它還擁有專門針對此功能的專利, 註冊於 2019.

如果早期的 DT Ignite 用於在電信運營商的手機上自動安裝應用程序, 這本身就太多了, 現在它是通過移動廣告傳播的同一種惡意軟件, 因為它可以自動安裝在用戶的設備上. 在 Digital Turbine 網站上列出的服務中, 甚至有一個 “一鍵安裝廣告單元” 通過 Appreciate DSP 平台.

根據公司本身, 當用戶嘗試關閉應用程序時,廣告不應安裝應用程序.

我們在安裝前後徹底測試了 DT Ignite 軟件包. 應用程序在 Google Play 上發布並通過安全渠道分發.數字渦輪機告訴.
Digital Turbine 目前大概正在開發一個 “更多官方” 對此事的評論.

讓我提醒你,我們還談到了這樣一個事實 危險的 流感機器人 惡意軟件為用戶提供安全更新以對抗自身.

赫爾加·史密斯

我一直對計算機科學感興趣, 特別是數據安全和主題, 現在被稱為 "數據科學", 從我十幾歲起. 在加入病毒清除團隊擔任主編之前, 我曾在多家公司擔任網絡安全專家, 包括亞馬遜的一名承包商. 另一種體驗: 我在雅頓大學和雷丁大學任教.

發表評論

本網站使用的Akismet,以減少垃圾郵件. 了解您的意見如何處理數據.

返回頂部按鈕