Avast Press

троян HiddenAds встречается в Google Play Store в 47 приложениях, имитирующих игры

Written by Avast PR | июня 23, 2020

Москва, 23 июнь 2020 г. –– Компания Avast (LSE: AVST), мировой лидер в области цифровой безопасности и решений защиты, обнаружила в Google Play Store 47 приложений-игр, являющихся частью семейства троянов HiddenAds. Специалисты Avast уже сообщили представителям Google Play Store о найденных приложениях, но в настоящее время некоторые приложения все еще доступны в магазине Google Play. Расследование Google по этим приложениям продолжается. Приложения троянов семейства HiddenAds маскируются под безопасные и полезные приложения –– но на самом деле размещают навязчивую рекламу вне приложений. Всего найденные приложения были загружены более 15 миллионов раз.

Команда Avast смогла обнаружить эту кампанию с помощью программного обеспечения для автоматического обнаружения apklab.io, основываясь на предыдущей кампании HiddenAds, недавно найденной в Google Play Store. Исследователи сравнивали действия, функции и сетевой трафик этих приложений.

Подобные приложения могут скрывать свои значки на зараженном устройстве и навязчиво отображать рекламу –– это ключевая особенность семейства троянов HiddenAds. Семь приложений могут открывать браузер на смартфоне для отображения дополнительных объявлений. Даже когда пользователь удалит приложение со своего устройства, реклама все равно будет постоянно показываться. Приложения имеют низкие игровые возможности и низкий рейтинг: пользователи жалуются на постоянную рекламу. 

«Такие кампании, как HiddenAds, могут попасть в официальный магазин Google Play Store, скрывая свое истинное предназначение или медленно внедряя вредоносные функции, будучи уже загруженными на устройство. Такие рекламные кампании сложно предотвратить, поскольку злоумышленники используют одноразовые аккаунты разработчиков для каждого приложения, –– рассказывает Якуб Вавра, аналитик угроз в Avast. –– Хотя Google является надежным магазином и регулярно удаляет вредоносные приложения, пользователям все равно необходимо сохранять бдительность. При загрузке новых приложений на свои устройства важно смотреть, чтобы не было явных признаков плохого приложения –– например, отрицательных отзывов, запросов на большое количество разрешений и многое другое». 

Как пользователи могут распознать рекламные приложения

Рекламное ПО –– это разновидность вредоносного программного обеспечения, которое закидывает пользователя чрезмерной рекламой внутри и за пределами приложения. Рекламные приложения часто трудно распознать, потому что они часто маскируются под развлекательные приложения, например под игры. Отзывы об этих приложениях, как правило, крайне негативные –– пользователи ссылаются на чрезмерную рекламу или низкую функциональность приложения. Как правило, разработчики имеют только одно приложение, доступное в их учетной записи –– уже это может дать подсказку пользователю. Просто прочитав отзывы и проверив разрешения, которые просит приложение, пользователи уже могут понять, рекламное это ПО или нет.

Ниже приведено 20 самых скачиваемых приложений:

Приложение 

Количество загрузок 

Draw Color by Number

1,000,000

Skate Board - New

1,000,000

Find Hidden Differences

1,000,000

Shoot Master

1,000,000

Stacking Guys

1,000,000

Disc Go!

1,000,000

Spot Hidden Differences 

500,000

Dancing Run - Color Ball Run 

500,000

Find 5 Differences

500,000

Joy Woodworker

500,000

Throw Master

500,000

Throw into Space

500,000

Divide it - Cut & Slice Game

500,000

Tony Shoot - NEW 

500,000

Assassin Legend

500,000

Flip King

500,000

Save Your Boy 

500,000

Assassin Hunter 2020

500,000

Stealing Run

500,000

Fly Skater 2020

500,000