A Google ledózerolt 224 kamu appot: gigantikus csalás androidos reklámokkal

A Google ledózerolt 224 kamu appot: gigantikus csalás androidos reklámokkal
Egy „SlopAds” nevű, példátlan méretű androidos reklámcsalás során 224 kártékony alkalmazást távolított el a Google a Play Áruházból. Ezeket az appokat világszerte több mint 38 millió alkalommal töltötték le, működésükkel naponta 2,3 milliárd reklámkérelmet generálva – mindezt úgy, hogy rosszindulatú tevékenységüket kódkeveréssel és steganográfiával rejtették el a Google és a biztonsági szoftverek elől.

A SlopAds trükkjei

A hamis appok a Play Áruházon keresztül váltak elérhetővé a felhasználók számára 228 országban. Ha valaki az alkalmazásboltban keresett rájuk és így töltötte le, az app normálisan működött; azonban ha valaki egy SlopAds-hirdetésre kattintva jutott el a letöltéshez, az alkalmazás letöltött egy titkosított beállítási fájlt a Firebase Remote Config segítségével. Ebben linkek szerepeltek a reklámcsalásért felelős szoftvermodulhoz, kiutaló szerverekhez és egy JavaScripthez is.

Hogyan működött a csalás?

Az appok először meggyőződtek arról, hogy valódi felhasználó eszközére kerültek-e. Ha igen, négy PNG képet töltöttek le, amelyek steganográfiával elrejtve tartalmazták a kártevő APK-t. Ezekből a telefon újra összerakta és dekódolta a teljes „FatModule” nevű kártékony programot. Miután aktiválódott, rejtett WebView-kon keresztül automatikusan böngészett hamis híroldalakat és játékoldalakat, amelyek folyamatosan hamisított reklámokat jelenítettek meg egymás után – ezzel naponta több mint 2 milliárd csaló reklámletöltést és kattintást generálva, dollármilliókat termelve a csalóknak (1 USD kb. 365 Ft).

Bezárul a kör, de folytatódhat a játék

A HUMAN nevű biztonsági cég szerint a csalók több mint 300 kapcsolódó domainnel és számos vezérlőszerverrel is felkészültek, így további terjeszkedésre készültek a 224 ismert appon túl is. A Google mára mindegyik érintett alkalmazást eltávolította, és az Android védelmi rendszere is frissült, hogy figyelmeztesse a felhasználókat az érintett appok törlésére. A szakértők azonban figyelmeztetnek: a csalók fejlett módszerei miatt szinte biztos, hogy a jövőben újabb támadásokra is számítani kell.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, hogyan lehetne jobban megakadályozni az ilyen csalásokat?
  • Te megszoktad nézni bármilyen app letöltése előtt, hogy megbízható-e?
  • Ha felfedeznél egy hasonló csalást, mit tennél?



Legfrissebb posztok

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait
MA 09:37

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait

🐒 Jane Goodall, a világhírű brit főemlőskutató és természetvédő idén, 91 éves korában, Kaliforniában hunyt el. Goodall neve összeforrt a tanzániai Gombe Nemzeti Park csimpánzaival végzett forradalmi kutatásaival, amelyek...

MA 09:27

Az autizmus nem vezethető vissza egyetlen okra

Egy több mint 45 000 – Európában és az Egyesült Államokban élő – autista ember genetikai adatain alapuló nemzetközi kutatás szerint az autizmus valójában többféle állapot gyűjtőneve, és...

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt
MA 09:20

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt

📌 Október elsején, hajnali 6:01-kor az USA kormánya gyakorlatilag megbénult, miután a kongresszus nem tudott megegyezni a további működéshez szükséges költségvetésről. A jelenlegi helyzet súlyosabb, mint korábban: Trump elnök...

APPok, Amik Ingyenesek MA, 10/3
APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Sketch Tree Pro – My Art Pad (iPhone/iPad)A Sketch Tree egy mobil rajzolóalkalmazás, amelyet kreatív szakemberek...

Újra nőnek a Tesla-eladások, tartós lesz ez a lendület?
MA 09:10

Újra nőnek a Tesla-eladások, tartós lesz ez a lendület?

🚗 Elon Musk végre örülhet: a Tesla autóeladásai az elmúlt három hónapban 7%-kal emelkedtek, miután hosszú időn át visszaeséssel kellett szembenézniük a bojkottok miatt. Az eladási hullám azonban nem...

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység
MA 09:01

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység

A DrayTek több Vigor routermodelljében kritikus biztonsági hibát fedeztek fel, amely lehetővé teszi, hogy távoli, jogosulatlan támadók tetszőleges kódot futtassanak az eszközön. A CVE-2025-10547 azonosítójú hibát egy kutató...

Az MI sebezhetőségek aranykora: milliárdok hibavadászoknak
MA 08:55

Az MI sebezhetőségek aranykora: milliárdok hibavadászoknak

Az elmúlt egy évben világszerte 29 milliárd forintnyi (81 millió USD) jutalmat fizetett ki a HackerOne platform a hibákat felfedező etikus hackereknek. Több mint 1950 hibavadász programot kezelnek,...

Az MI-zenekarok kora: valódi pénz, emberi jogok
MA 08:46

Az MI-zenekarok kora: valódi pénz, emberi jogok

Az Aiode bemutatta asztali MI-alapú zenei platformját, amelyet zenészek és producerek igényeire szabtak. Az új szoftver célja, hogy ne csupán általános zenei kiegészítéseket kínáljon, hanem valódi zenészek stílusára...

London ismét nyomás alá helyezi az Apple-t, újabb felhőháború indul
MA 08:28

London ismét nyomás alá helyezi az Apple-t, újabb felhőháború indul

📶 Az Egyesült Királyság kormánya ismét arra kéri az Apple-t, hogy hozzon létre egy kiskaput a titkosított iCloud felhőszolgáltatásban – ezúttal azonban a követelés kizárólag a brit állampolgárok adataira...