Gå direkt till innehåll

Pressmeddelande -

Dold annonskampanj på Google Play drabbar miljontals Android-användare

Check Point Software har avslöjat en omfattande adware-kampanj på Google Play där till synes oskyldiga emoji- och verktygsappar förvandlar mobiltelefoner till dolda annonsmotorer. Appar som laddats ner miljontals gånger globalt har visat sig ingå i kampanjen som forskarna kallar GhostAd.

Bakom de färgglada ikonerna döljer sig en mekanism som gör att apparna fortsätter arbeta i bakgrunden, även när användaren stängt dem. För att uppfylla Androids regler läggs en permanent notis i mobilen, vilket gör beteendet lätt att missa. När appen väl är igång startar den om sig själv och laddar annonser i en ständig loop via legitima annonstjänster.

Resultatet blir påtagligt i vardagen: mobilen blir varm, batteriet töms snabbare och datamängden ökar utan att användaren gör något. För många märks det först som en telefon som plötsligt känns långsam, fryser eller beter sig som om den vore infekterad av ett virus.

I flera fall har drabbade också beskrivit hur pop up-fönster tagit över skärmen och hur apparna varit svåra att avinstallera - ett mönster som stärkte misstankarna om organiserad adware snarare än enstaka felaktiga appar.

– GhostAd visar hur angripare kan utnyttja legitima annonstjänster för att tjäna pengar på användarnas bekostnad utan att använda klassiska sårbarheter, säger Fredrik Sandström, säkerhetsexpert på Check Point Software. Det här är en tydlig påminnelse om att även officiella appbutiker kan innehålla skadliga appar och att både privatpersoner och företag behöver vara mer vaksamma.

Efter att Check Point larmat har Google tagit bort de identifierade apparna och aktiverat Play Protect för att automatiskt stänga av dem på redan installerade enheter. Samtidigt uppmanar Check Point användare att regelbundet se över vilka appar som finns i telefonen och vara uppmärksamma på otydliga beskrivningar, onödiga behörigheter och ovanliga notiser.

För mer information, besök Check Point Softwares blogg: https://blog.checkpoint.com/research/ghostad-hidden-google-play-adware-drains-devices-and-disrupts-millions-of-users/

Ämnen


Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av digitala säkerhetslösningar som använder AI-baserade cybersäkerhetssystem för att skydda över 100 000 organisationer världen över. Genom sin Infinity Platform och ett öppet ekosystem, levererar Check Point en förebyggande strategi som ger branschledande säkerhet och minskar riskerna. Infinity Platform använder en hybrid nätverksarkitektur med SASE i centrum och förenar hanteringen av lokala miljöer, molnmiljöer och arbetsmiljöer för att erbjuda flexibilitet, enkelhet och skalbarhet för företag och tjänsteleverantörer.

Följ Check Point via:

LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

X: https://www.twitter.com/checkpointsw

Facebook: https://www.facebook.com/checkpointsoftware

Blogg: https://blog.checkpoint.com

YouTube: https://www.youtube.com/user/CPGlobal

Kontakter

  • featured-image-default-c-800x400 (4).jpg
    Licens:
    Medieanvändning
    Filformat:
    .jpg
    Storlek:
    800 x 400, 9,47 KB
    Ladda ner