Google har tagit bort 224 Android-skadliga appar kopplade till SlopAds-bedrägerikampanjen. Dessa skadliga appar genererade mer än 2,3 miljarder annonsförfrågningar varje dag. De laddades ner över 38 miljoner gånger innan de togs bort. Kampanjen använde avancerade metoder för att undvika upptäckt och riktade sig mot användare över hela världen.

Hur SlopAds-bedrägeriet fungerade

SlopAds-bedrägerikampanjen byggde på manipulation och dolda moduler. Appar betedde sig normalt om de installerades via vanlig surfning. När de laddades ner via annonser aktiverades deras skadliga funktioner.

Angriparna använde fjärrkonfigurationsverktyg för att hämta dolda kommandon och webbadresser. Skadlig koden kontrollerade enheterna noggrant för att undvika säkerhetsforskare. Den använde sedan steganografi för att gömma skadlig kod i bildfiler. Efter att ha återskapat delarna utförde programvaran bedrägeriet genom dolda WebViews.

Dessa WebViews imiterade legitima webbplatser och visade annonser i bakgrunden. På så sätt skapades falsk annonstrafik, visningar och klick.

Den globala påverkan av bedrägeriet

SlopAds-bedrägerikampanjen hade stor global räckvidd. Appar laddades ner mer än 38 miljoner gånger i 228 länder. USA stod för 30 % av aktiviteten, följt av Indien med 10 % och Brasilien med 7 %.

På sin topp genererade skadlig koden 2,3 miljarder annonsförfrågningar dagligen. Kampanjens infrastruktur inkluderade över 300 reklamdomäner och flera kontrollservrar. Designen visade tydligt att den var byggd för att kunna skala upp.

Googles åtgärder

Google har tagit bort alla identifierade appar från Play Store. Play Protect har också uppdaterats för att upptäcka och blockera kvarvarande SlopAds-appar. Detta skyddar användare som fortfarande har apparna installerade.

Googles snabba insats stoppade det pågående bedrägeriet. Men metoderna som användes i SlopAds visar hur snabbt angripare utvecklas.

Så skyddar du dig mot Android-skadlig kod

Användare bör vara försiktiga när de installerar appar. Avinstallera appar som verkar misstänkta eller har flaggats av Play Protect. Uppdatera regelbundet både appar och Android-systemet för att stänga säkerhetsluckor. Undvik appar som marknadsförs aggressivt eller lovar orealistiska funktioner.

Slutsats

Borttagningen av 224 Android-skadliga appar kopplade till SlopAds-bedrägerikampanjen visar omfattningen av moderna hot. Med miljarder falska annonsförfrågningar varje dag visade kampanjen hur farlig Android-skadlig kod kan vara. Googles åtgärder störde bedrägeriet, men användare måste förbli vaksamma. Starkare säkerhetsvanor och ökad medvetenhet är avgörande för att hålla sig skyddad mot framtida attacker.


0 svar till ”Google tar bort 224 Android-skadliga appar i SlopAds-bedrägeri”