Hírek merültek fel egy olyan rosszindulatú program típusáról, amely pornográf hirdetéseket jelenít meg az Android játék-alkalmazásokon belül. A felfedezés óta mintegy 60 alkalmazást eltávolítottak a Google Play Áruházból az erotikus malware miatt. A szülőknek azt tanácsolják, hogy a rosszindulatú hirdető programokat tartalmazó alkalmazásokat 3 és 7 millió alkalommal töltötték le. Ez azt jelenti, hogy a gyermekeket jelenleg a játékon belüli hirdetések alkalmatlan képeknek tehetik ki.
A rosszindulatú programokat AdultSwine névnek adták a Check Point kiberbiztonsági kutatói, akik felfedezték azt. E biztonsági kutatók szerint a AdultSwine-t tartalmazó 60 alkalmazás többsége knock-off típusú játékok, mint például "Öt éjszakai túlélési kézműves" és "Rajz leckék dühös madarak."
Sneaky Malware
E szakemberek szerint a rosszindulatú szoftvert úgy tervezték, hogy a telepített eszközről részleteket küldjön vissza egy parancsra és vezérlésre (C&C) szerver. A C&A C szerver a rosszindulatú programokat további rosszindulatú kódokkal is frissíti. Ez magában foglalja az alkalmazás elrejtését az ikonjára, hogy nehezebb legyen az eltávolítása. A Check Point blogból:
"Először a rosszindulatú kód felveszi a kapcsolatot a Parancs - és Vezérlőszerverrel (C&C) jelentést készít a sikeres telepítésről, adatokat küld a fertőzött eszközről, majd megkapja a konfigurációkat, amelyek meghatározzák annak működését. Ezek a konfigurációk arra utasítják, hogy rejtsék-e ikonját (az eltávolítás megterheléséhez), mely hirdetéseket jelenítse meg, mely alkalmazások felett és milyen feltételekkel. "
A Check Point ezután elmagyarázza, hogy az alkalmazás elég alattomos ahhoz, hogy bizonyos esetekben, például a közösségi hálózatokon és a böngészőkben ne jelenjenek meg pornográf hirdetéseket „a gyanú elkerülése érdekében”.
A nem kívánt hirdetéseket a számítógépes bűnözők által ellenőrzött hirdetési könyvtáron keresztül szolgálják fel, amelyek közül sok „sértő jellegű” tartalmat tartalmaz, ideértve a pornográf hirdetéseket is. A sértő hirdetések akkor jelennek meg, amikor általában az életkortudatos hirdetéseket reklámozzák, aminek eredményeképpen a kisgyermekek ki vannak téve a sokkoló anyagnak..
Üzenetek a Play Áruházból és egy nem kívánt hirdetés enyhe példája.
Az érintett felhasználók figyelmeztették a szülői gondviselőket, hogy ne töltsék le az érintett alkalmazásokat a Google Play Áruházon keresztül. Egy felhasználó írta:
„Ne telepítse a gyerekei számára. Megtettem, és a fiam kinyitotta, és egy csomó harminc [sic] hardcore pornó kép jelenik meg. ”
A Google gyorsan cselekedett, hogy eltávolítsa a sértő alkalmazásokat az App Store-ból. A Google szóvivője a következő nyilatkozatot tette:
„Eltávolítottuk az alkalmazásokat a Playből, letiltottuk a fejlesztői fiókokat, és továbbra is erőteljes figyelmeztetéseket jelenítünk meg azok számára, akik telepítették őket. Nagyra értékeljük a Check Point azon munkáját, hogy segítsen a felhasználók biztonságában. "
Vírusriasztás
Mintha a pornográf tartalom kiszolgálása nem lett volna elegendő: a rosszindulatú alkalmazások megpróbálják becsapni a felhasználót a fertőzött „biztonsági” alkalmazások letöltésére is. Feltehetően imádkoznak a gyermekek aggodalmát illetően, hogy bajba kerülhetnek a szüleikkel, mert véletlenül megfertőződtek egy pornográfiát kiszolgáló vírussal..
A Check Point kifejti, hogy a fertőzött alkalmazás üzenetet jelenít meg arról, hogy az eszközt vírus fertőzte meg. Ha a felhasználó megnyomja az „Eltávolítja a vírust most” értesítést, akkor átirányítja egy másik rosszindulatú alkalmazásra (hamis vírustisztító) a Google Play áruházban.
"A tapasztalt szem könnyedén előre tudja látni ezt a taktikát, bár egy játékalkalmazást játszó gyermek könnyű áldozatul szolgál az ilyen rosszindulatú alkalmazások számára."
Más rosszindulatú hirdetések megkísérelik, hogy az eszköz tulajdonosát megosszák telefonszámukkal. A gonosz rosszindulatú program ezt teszi azáltal, hogy becsapja a felhasználót arra, hogy azt gondolja, hogy iPhone-ot nyert. A biztonsági szakértők szerint a telefonszámokat ezután használják prémium szolgáltatások regisztrációjára.
A kép a Check Point Blogból származik. Bal oldali kép: Megjelenik a botrányos hirdetés
Középső kép: Az átirányító „antivírus” alkalmazás a Google Playen.
Jobb kép: Felhasználói vélemények a Google Playen
Azoknak a szülőknek, akik attól tartanak, hogy gyermeke már telepített egy fertőzött alkalmazást, tanácsos alaposan megvizsgálni az összes gyermekeik eszközére telepített alkalmazást. Javasolt egy becsületes beszélgetés is, amelyben megkérdezik gyermekét, hogy láttak-e zavaró képeket. Javasoljuk az óvatos megerősítést, hogy nem az ő hibájuk, és nem fognak bajba kerülni, ha valami rosszat láttak. Végül azt tanácsoljuk, hogy a szülők, akik aggódnak gyermeke online digitális biztonsága miatt, olvassák el a közelmúltban megjelent cikkem itt.
Az alábbiakban felsoroljuk azokat a játékokat, amelyek ismerten tartalmazzák a AdultSwine programot:
- Öt éjszakai túlélési kézműves
- Mcqueen autóverseny játék
- Addon Pixelmon az MCPE-hez
- CoolCraft PE
- Exploration Pro WorldCraft
- Döntetlen Kawaii
- San Andreas városi kézműves
- Subway Banana Run Surf
- Exploration Lite: Wintercraft
- Addton GTA a Minecraft PE számára
- Addon Sponge Bob az MCPE-hez
- Rajz leckék dühös madarak
- Temple Crash Jungle Bandicoot
- Rajz leckék Lego Csillagok háborúja
- Rajz leckék Chibi
- Girls Exploration Lite
- Rajz leckék metró szörfösök
- Paw Puppy Run Subway Surf
- Flash csúszó bőr IO
- Láthatatlan csúszós bőr IO
- Rajz leckék Lego Ninjago
- Rajz leckék Lego Chima
- Temple Bandicoot Jungle Run
- Blockcraft 3D
- Jungle Survival Craft 1.0
- Easy Draw Octonauts
- Halloween bőr a Minecraft számára
- Skins youtubers mineworld
- Youtubersskins
- DiadelosMuertos
- Döntetlen X-Men
- Filmes nyersbőr Minecraft számára
- Virtuális család - baba kézműves
- Mine Craft Slither Skin IO
- Guide Clash IO
- Láthatatlan bőr Slither IO alkalmazáshoz
- Zombie Island Craft Survival
- Halloween töltsük fel
- Hálaadás napja
- ThanksgivingDay2
- Jurassic Survival Craft Game
- A játékosok ismeretlen csatatér
- Metró Bendy tintagép játék
- Shin Hero Boy kalandjáték
- Templom Runner kastély rohanás
- Sárkányhéj a Super Slither-hez
- Flash Skin Slither IO alkalmazáshoz
- Anime Képek
- Pixel Survival - Zombie Apokalipszis
- Tűz Bőr csúszik IO alkalmazást
- San Andreas gengszter bűncselekmény
- izgul fonó Minecraft
- Stickman Fighter 2018
- Subway Run Surf
- Útmutató a vikingek vadászaihoz
- Woody Pecker
- Csomag Super Skins csúszáshoz
- Spinner játék csúszáshoz
- Hogyan rajzoljunk Coco-t és a holtak földjét?
- Hogyan rajzoljunk veszélyes kígyókat és gyíkokat?
- Hogyan rajzoljunk valódi szörnyeteg teherautókat és autókat
- Hogyan rajzoljunk az Dió Job állati világát 2
- Hogyan rajzoljunk Batman legendákat Lego stílusban?
A vélemények az író véleményei.
Cím címe: NadyaEugene
Kép-jóváírások: Carmen Murillo / Shutterstock.com, képek a Google Play áruházból és a Check Point blogból.