应用学会了通过广告自动安装在设备上

网络上关于侵入性广告的用户投诉越来越多, 借助其他应用程序已经学会了在设备上自动安装.

根据 讨论的参与者 红迪网, 许多广告横幅在用户不知情的情况下在设备上安装软件并绕过 谷歌 播放控制. 横幅据称为商店的应用程序做广告, 但是当用户试图关闭它们时, 下载和安装软件的过程开始, 不需要任何用户参与.

进一步的研究表明,这种活动是由德克萨斯公司的产品提供的 数字涡轮机 – DSP 平台 Appreciate 和 DT Ignite 系统应用, 绕过与 Play 商店的交互和手动安装 APK 的对话框.

有了这些产品, 广告应用程序直接从 Digital Turbine 服务器下载并安装在设备上, 无论用户是否愿意.研究人员说.

看起来这个软件应该利用了某种漏洞, 但这种情况并非如此. 事实证明, 在某些设备上, DT Ignite 是一个预装的应用程序, 由电信运营商或制造商本身. 那是, 这是, 事实上, 后门.

DT Ignite 至少从那时起就一直在公众视野中 2014. 七年前, 它被电信运营商和移动设备制造商用来在用户身上偷偷安装不必要的应用程序’ 电话. 该应用程序已预装在由以下公司出售的设备上 T移动威瑞森, 以及其他不必要的应用程序.

虽然, 直到今天, DT Ignite 尚未用于广告, 更别说直接通过它安装其他应用了. 新服务是通过今年 Digital Turbine 收购的 Appreciate DSP 平台提供的. 它还拥有专门针对此功能的专利, 注册于 2019.

如果早期的 DT Ignite 用于在电信运营商的手机上自动安装应用程序, 这本身就太多了, 现在它是通过移动广告传播的同一种恶意软件, 因为它可以自动安装在用户的设备上. 在 Digital Turbine 网站上列出的服务中, 甚至有一个 “一键安装广告单元” 通过 Appreciate DSP 平台.

根据公司本身, 当用户尝试关闭应用程序时,广告不应安装应用程序.

我们在安装前后彻底测试了 DT Ignite 软件包. 应用程序在 Google Play 上发布并通过安全渠道分发.数字涡轮机告诉.
Digital Turbine 目前大概正在开发一个 “更多官方” 对此事的评论.

让我提醒你,我们还谈到了这样一个事实 危险的 流感机器人 恶意软件为用户提供安全更新以对抗自身.

赫尔加·史密斯

我一直对计算机科学感兴趣, 特别是数据安全和主题, 现在被称为 "数据科学", 从我十几岁起. 在加入病毒清除团队担任主编之前, 我曾在多家公司担任网络安全专家, 包括亚马逊的一名承包商. 另一种体验: 我在雅顿大学和雷丁大学任教.

发表评论

本网站使用的Akismet,以减少垃圾邮件. 了解您的意见如何处理数据.

返回顶部按钮