‘DrainerBot’ -mainosten huijaus aiheuttaa akun tyhjenemistä ja pureskelee tietoja Android-laitteissa

Android / ‘DrainerBot’ -mainosten huijaus aiheuttaa akun tyhjenemistä ja pureskelee tietoja Android-laitteissa 2 minuuttia luettu

DrainerBot



Onko Android-puhelimesi akku epätavallisen usein alhainen? Vai käyttääkö se huomattavasti enemmän tietoa kuin aiemmin? Tämä voi mahdollisesti tarkoittaa, että olet DrainerBotin uhri. DrainerBot on valtava petosoperaatio, jota levitetään Google Play Store -sovellusten kautta. DrainerBot-koodin sisältävät sovellukset on ladattu yhdessä yli 10 miljoonaa kertaa, tutkijat päättivät keskiviikkona.

DrainerBot

DrainerBotia koskevat ilmoitukset tulivat mainosseurannan alla olevilta tiimeiltä Vallihauta ja Internet-infrastruktuurin asu Mies . He alkoivat tutkia havaittuaan lisääntyneen selaustoiminnan Android-sovelluksista. Heidän mukaansa DrainerBot-koodi jaettiin tartunnan saaneen SDK: n kautta 'Satoja suosittuja kuluttajien Android-sovelluksia ja -pelejä.'

Erilaiset sovellukset sisälsivät koodin. Vaihtelevat meikki- ja kauneussovelluksista mobiilipelisovelluksiin. Näitä olivat lisätyn todellisuuden kauneussovellus Perfect365, Draw Clash of Clans pelin hahmojen luonnostelemista varten, musiikkisovellus Touch ‘n’ Beat ja paljon muuta. Oracle väittää, että nämä sovellukset on ladattu yli 10 miljoonaa yhdessä. Sovellukset latasivat salaa piilotettuja videomainoksia. Tämä johti siihen, että puhelimet kuluttivat jopa 10 Gt kaistaa kuukaudessa. Vaikka videot eivät ole näkyvissä, lataukset tuottavat petollista mainostuloa joka kerta, kun laillinen loppukäyttäjän laite näyttää katsovan videota vieraillessaan väärennetyllä mutta laillisella julkaisijasivustolla. Tämä johtaa paljon akun tyhjenemiseen, vaikka puhelin olisi lepotilassa tai joutokäynnillä, koodi jatkuu taustalla. -



Oracle Data Cloudin varatoimitusjohtaja ja toimitusjohtaja Eric Roza totesi, 'DrainerBot on yksi ensimmäisistä suurista mainospetosoperaatioista, joka aiheuttaa selkeää ja suoraa taloudellista vahinkoa kuluttajille.' ja hän jatkoi sanoen: 'DrainerBot on yksi ensimmäisistä suurimmista mainospetosoperaatioista, joka aiheuttaa selkeää ja suoraa taloudellista vahinkoa kuluttajille.'



Tapcore

Oracle väitti, että koodi näytti olevan jaettua hollantilaista Tapcore-yritystä. Johtuen yrityksen vääristä väitteistä osallistumisesta mainospetosten havaitsemiseen ja torjumiseen. Tapcore kielsi kaiken tiedon Drainerbotista toteamalla sen olevan 'Erittäin yllättynyt ja huolestunut väitteistä ja yrityksestä muodostaa yhteys yritykseen' DrainerBotin kanssa. Voit lukea lisää The Registerin julkaisemasta yksityiskohtaisesta raportista tässä .

Siitä lähtien kun Oracle on julkaissut tämän raportin. Google on aloittanut oman tutkimuksensa ja alkanut poistaa koodin sisältävät sovellukset. Voit tarkistaa, onko puhelimesi saanut tartunnan tässä .

Tunnisteet android