Κατά την διάρκεια του 2018, περίπου 440 εκατομμύρια χρήστες Android κατέβασαν και εγκατέστησαν εφαρμογές από το επίσημο Google Play Store που περιείχαν μια βιβλιοθήκη (library) που εμφάνιζε επιθετικές διαφημίσεις εκτός των εφαρμογών.
Αυτή η διαφημιστική βιβλιοθήκη, ονομάζεται BeiTaPlugin, βρέθηκε ενσωματωμένη σε 238 εφαρμογές, σύμφωνα με την Kristina Balaam, τεχνικό Ασφαλείας στην Lookout.
Η Balaam αναφέρει ότι η εταιρεία Lookout ενημέρωσε την Google για την συμπεριφορά της συγκεκριμένης βιβλιοθήκης και ότι η Google με την σειρά της ενημέρωσε όλους τους προγραμματιστές των εφαρμογών που την χρησιμοποιούσαν στις εφαρμογές τους.
“Από τις 23 Μαΐου του 2019, οι περισσότερες από τις 230 εφαρμογές που υπήρχαν στο στο Google Play έχουν αφαιρεθεί ή έχουν ενημερωθεί σε νέες εκδόσεις χωρίς το πρόσθετο BeiTa”, αναφέρει η Balaam.
Κάπου τον Φεβρουάριο και τον Μάρτιο, οι χρήστες των εφαρμογών που χρησιμοποίησαν το BeiTaPlugin άρχισαν να παρατηρούν πάρα πολλές διαφημίσεις και αναδυόμενα παράθυρα να εμφανίζονται εκτός των εφαρμογών, αποκλείοντας την πρόσβαση στην οθόνη και τις λειτουργίες του τηλεφώνου.
“Χρήστες ανέφεραν ότι δεν μπορούσαν να απαντήσουν σε κλήσεις ή να ανοίξουν άλλες εφαρμογές, λόγω της φύσης των διαφημίσεων που εμφανιζόταν.”
Οι προγραμματιστές του BeiTaPlugin φαίνεται να γνώριζαν ακριβώς αυτή την συμπεριφορά και προσπάθησαν να κρύψουν τις επιθετικές διαφημιστικές πρακτικές του SDK.
Καθυστερούσαν την εμφάνιση των διαφημίσεων και των αναδυόμενων παραθύρων τις 24 πρώτες ώρες μετά το άνοιγμα της μολυσμένης εφαρμογής σε κάθε συσκευή με Android. Έτσι ήταν αρκετά δύσκολο για κάποιον χρήστη να εντοπίσει την πηγή των διαφημίσεων.
Η Balaam έδωσε στην δημοσιότητα και μια λίστα με τις 238 Android εφαρμογές που κάποτε χρησιμοποιούσαν κώδικα του BeiTaPlugin.
Δείτε τη λίστα με τις εφαρμογές
______________
- Turla ανθεκτικά εργαλεία παρακάμπτουν μηχανισμούς ανίχνευσης
- Google αυτόματη διαγραφή δεδομένων Web & App Activity
- Google Chrome 75 μόλις κυκλοφόρησε με κρυμμένο Reader Mode
- Microsoft Exchange email hijacking εργαλείο κυκλοφορεί online
- Silk Road 2 συνεργασία του διαχειριστή με το FBI