Google har fjernet 224 Android-skadelige apps forbundet med SlopAds-svindelkampagnen. Disse ondsindede apps genererede mere end 2,3 milliarder annonceanmodninger hver dag. De blev downloadet over 38 millioner gange, før de blev fjernet. Kampagnen brugte avancerede metoder til at undgå opdagelse og rettede sig mod brugere over hele verden.
Sådan fungerede SlopAds-svindlen
SlopAds-svindelkampagnen byggede på manipulation og skjulte moduler. Apps opførte sig normalt, hvis de blev installeret via almindelig browsing. Når de blev downloadet via annoncer, aktiverede de deres skadelige funktioner.
Angriberne brugte fjernkonfigurationsværktøjer til at hente skjulte kommandoer og webadresser. Den skadelige software kontrollerede enhederne nøje for at undgå sikkerhedsforskere. Derefter brugte den steganografi til at skjule ondsindet kode i billedfiler. Efter at have samlet delene udførte softwaren svindlen gennem skjulte WebViews.
Disse WebViews imiterede legitime hjemmesider og viste annoncer i baggrunden. På den måde blev falsk annonceltrafik, visninger og klik genereret.
Den globale effekt af svindlen
SlopAds-svindelkampagnen havde en stor global rækkevidde. Apps blev downloadet mere end 38 millioner gange i 228 lande. USA stod for 30 % af aktiviteten, efterfulgt af Indien med 10 % og Brasilien med 7 %.
På sit højdepunkt genererede malwaren 2,3 milliarder annonceanmodninger dagligt. Kampagnens infrastruktur omfattede over 300 reklamedomæner og flere kontrolservere. Designet viste tydeligt, at den var bygget til skalering.
Googles tiltag
Google har fjernet alle identificerede apps fra Play Store. Play Protect er også blevet opdateret til at opdage og blokere resterende SlopAds-apps. Dette beskytter brugere, der stadig har apps installeret.
Googles hurtige handling stoppede den igangværende svindel. Men metoderne, som SlopAds anvendte, viser, hvor hurtigt angribere udvikler sig.
Sådan beskytter du dig mod Android-malware
Brugere bør være varsomme, når de installerer apps. Afinstaller apps, der virker mistænkelige, eller som er blevet markeret af Play Protect. Opdater regelmæssigt både apps og Android-systemet for at lukke sikkerhedshuller. Undgå apps, der markedsføres aggressivt eller lover urealistiske funktioner.
Konklusion
Fjernelsen af 224 Android-skadelige apps forbundet med SlopAds-svindelkampagnen viser omfanget af moderne trusler. Med milliarder af falske annonceanmodninger dagligt viste kampagnen, hvor farlig Android-malware kan være. Googles tiltag forstyrrede svindlen, men brugerne skal forblive årvågne. Stærkere sikkerhedsvaner og øget bevidsthed er afgørende for at beskytte sig mod fremtidige angreb.


0 svar til “Google fjerner 224 Android-malwareapps i SlopAds-svindel”