2021-06-02 15:53

HiddenAds通过将用户重定向到某个营销联盟平台提供的广告来赚钱

导读Avast 发现了另一个 Android 广告软件计划,该计划涉及在 Play 商店中下载量超过 1500 万的应用程序。这家捷克公司已经向正在调查此

Avast 发现了另一个 Android 广告软件计划,该计划涉及在 Play 商店中下载量超过 1500 万的应用程序。这家捷克公司已经向正在调查此事的谷歌报告了调查结果。Alphabet 的子公司已经删除了 Avast 发现携带已知“HiddenAds”木马的 47 个应用程序中的 30 个。但在撰写本文时,一些最成功的应用程序(每个 Play 商店安装量都超过一百万)仍然可供下载。目前没有关于谷歌对 Avast 索赔的调查的其他细节。然而,调查可能会在几周内完成,如果不是几天的话。至少基于谷歌对类似第三方报告做出回应的长期记录。

这些应用程序本身就是各种类型的游戏。通过将他们瞄准普通受众,他们的开发人员为广告软件计划的成功投下了尽可能广泛的网络。其中 6 个应用的下载量达到了七位数:Shoot Master、Stacking Guys、按数字绘制颜色、查找隐藏的差异、Disco Go! 和 Skate Board – New。该公司表示,Avast 使用自己的 Apklab.io 工具来发现大规模广告软件计划。

与任何广告软件一样,HiddenAds 通过将用户重定向到某个营销联盟平台提供的广告来赚钱。自然,这仅适用于真正庞大的用户量,这是责任方或多方获得创建木马的动机的地方。恶意软件本身并没有使用一些晦涩的漏洞,而是使用书中最古老的技巧——用户轻信(说得客气一点)。换句话说,一切都取决于您是否同意授予您在安装过程中从 Play 商店获得的一些随机 Android 游戏的完整设备管理员权限。

毋庸置疑,普通用户是无能为力的。如果不是这样,他们通常没有给予足够的关注来避免犯下严重的错误。这就是Android 广告软件在 Play 商店中蓬勃发展的原因,并且从智能手机时代开始就一直如此。出于同样的原因,恶意移动应用程序不太可能在不久的将来变得不那么流行。从长远来看,打击黑客的唯一真正有效的策略是教育他们一直在掠夺的数亿用户。

这个令人担忧的消息是在谷歌陷入另一个巨大的安全漏洞几天后发布的。也就是说,据说一组恶意浏览器扩展程序已经感染了全球约 3200 万 Chrome 用户。网络安全初创公司 Awake Security 是这一发现的幕后推手