V aplikacích se podařilo identifikovat adware, který aniž by si toho uživatel všiml skrytě stahuje reklamy na androidové zařízení, a to i v režimu, kdy má vypnutou obrazovku. Jedná se celkem o 43 aplikací, které mají v souhrnu 2,5 milionu instalací. Při skrytém stahování reklamy dochází ke zbytečnému vybíjení akumulátoru smartphonu nebo tabletu.
Nejnovější úlovek adwarem nakažených aplikací se podařil týmu z bezpečnostní firmy McAfee, který svůj objev neprodleně hlásil společnosti Google. Ta poté aplikace po krátkém vyhodnocení z oficiální aplikační platformy Obchod Play bez zbytečných odkladů stáhla.
Z hlediska typů aplikací se jednalo především o tituly pro streamování médií a agregátory zpráv. Byly zaměřeny především na cílovou skupinu Korejců, ale stejnou podvodnou taktiku lze podle expertů velmi snadno aplikovat i na jiné kategorie aplikací a demografické skupiny uživatelů. V tom je velké riziko.
Aplikace s adwarem: jak to celé funguje
Na stránkách společnosti McAfee si lze detailně prohlédnout všechny aplikace a jejich domény, ve kterých byl aktuálně odhalen adware. | Zdroj: McAfee
Přestože byly aplikace vyhodnoceny jako adware, tedy s mírnější formou rizika, stále představují pro uživatele celou řadu ohrožení a komplikací.
Nabízejí možnost vytváření uživatelských profilů s následným cílením reklamy, zbytečně vybíjejí akumulátor zařízení a tím zkracují jeho životnost, neustálým stahováním reklamy i ve stavu zamčeného displeje zbytečně čerpají mobilní data a podvádějí i inzerenty.
Podle detailnějších informací od McAfee se adware skrýval především v aplikacích, které se vydávaly za přehrávače TV/DMB, stahovače hudby, aplikace pro integraci zpravodajských kanálů a kalendáře.
Zákeřné je také chování aplikací, které poté, co se dostanou na zařízení, několik týdnu čekají a teprve po uplynutí této doby zahajují svou činnost. Pro uživatele se tím velmi komplikuje identifikace titulů, které provádějí podvodnou činnost.
Adwarové aplikace lze odhalit podle spotřeby energie
Systém Android používá funkci úspory energie, která přepne aplikaci do pohotovostního režimu, když se zařízení nepoužívá. Tím se zabrání jejímu běhu na pozadí a zbytečné funkci procesoru, vytěžování paměti a konektivit.
Varováním pro uživatele může být výzva, kdy se po instalaci škodlivé adwarové aplikace objeví žádost o výjimku v režimu úspory energie, což umožní malwaru běžet na pozadí.
Jedním z indikátorů existence napadení adwarem je nevysvětlitelně vysoká spotřeba baterie, když je zařízení v nečinnosti. Pokud si to chcete ověřit, potřebné informace zpravidla najdete v Nastavení/Baterie, kde si také můžete zobrazit Celkovou spotřebu a Spotřebu na pozadí.
Zdroj: Bleeping Computer, McAfee