Αποκαλύφθηκε adware για Android που θέτει σε κίνδυνο εκατομμύρια χρήστες
Nov 8, 2019
Οι ερευνητές της ESET ανακάλυψαν μια εκστρατεία με οκτώ εκατομμύρια λήψεις adware, που υπήρχε στο Google Play εδώ και περίπου ένα χρόνο. Η οικογένεια malware ανιχνεύεται ως Android/AdDisplay.Ashas από την ESET.
Η ομάδα των ερευνητών κατάφερε να εντοπίσει τον developer του κακόβουλου λογισμικού και να ανακαλύψει και άλλες εφαρμογές γεμάτες adware. «Εντοπίσαμε 42 εφαρμογές στο Google Play που ανήκουν σε αυτήν την εκστρατεία adware, 21 από τις οποίες βρίσκονταν ακόμη στο κατάστημα τη χρονική περίοδο που έγινε η ανακάλυψη. Η ομάδα ασφαλείας της Google τις αφαίρεσε όλες βασιζόμενη στην αναφορά μας. Ωστόσο, εξακολουθούν να είναι διαθέσιμες σε καταστήματα εφαρμογών τρίτων», λέει ο Lukáš Štefanko, malware researcher της ESET.
Οι εφαρμογές δρουν ως adware και παράλληλα προσφέρουν τη λειτουργικότητα που υπόσχονται – λήψη βίντεο, παιχνίδια και ραδιόφωνο, μεταξύ άλλων. «Η λειτουργικότητα του adware είναι η ίδια σε όλες τις εφαρμογές που αναλύσαμε», αναφέρει ο Štefanko.
Οι εφαρμογές χρησιμοποιούν αρκετά τεχνάσματα για να εγκατασταθούν στις συσκευές των χρηστών παραμένοντας αόρατες: αναζητούν το μηχανισμό δοκιμών ασφαλείας του Google Play, καθυστερούν να εμφανίσουν διαφημίσεις για αρκετό διάστημα μετά το ξεκλείδωμα της συσκευής και κρύβουν τα εικονίδια δημιουργώντας παράλληλα συντομεύσεις για αυτά.
Οι διαφημίσεις από το adware εμφανίζονται σε πλήρη οθόνη. Αν ο χρήστης θέλει να ελέγξει ποια εφαρμογή ευθύνεται για την εμφάνιση της διαφήμισης, η εφαρμογή μιμείται το Facebook ή το Google. «Το adware αντιγράφει αυτές τις δύο εφαρμογές για να φαίνεται αυθεντικό και να μην κινήσει υποψίες – και έτσι παραμένει στη συσκευή όσο το δυνατόν περισσότερο», εξηγεί ο Štefanko.
Ένα άλλο ενδιαφέρον στοιχείο είναι ότι η οικογένεια adware Ashas έχει αποκρύψει τον κωδικό της κάτω από το όνομα πακέτου com.google.xxx. «Εμφανίζεται ότι ανήκει σε μια αυθεντική υπηρεσία της Google και έτσι μπορεί να αποφύγει τον έλεγχο. Θέλοντας να γλιτώσουν πόρους, κάποιοι μηχανισμοί ανίχνευσης και sandboxes μπορεί να κατατάξουν σε whitelist τέτοια ονόματα πακέτων», εξηγεί ο Štefanko.
Κατά την ανάλυση των εφαρμογών, οι ερευνητές της ESET διαπίστωσαν ότι ο developer άφησε πίσω του πολλά ίχνη. Χρησιμοποιώντας πληροφορίες ανοιχτού κώδικα, τον εντόπισαν και ταυτοποίησαν ότι του ανήκει ο server C&C και ότι ευθύνεται για την εκστρατεία. Ο Štefanko σημειώνει ότι «η εξακρίβωση της ταυτότητας του developer προέκυψε όσο αναζητούσαμε περαιτέρω κακόβουλα προγράμματα και εκστρατείες»
Παρόλο που το adware δεν είναι τόσο επιβλαβές όσο άλλες μορφές κακόβουλου λογισμικού, το γεγονός ότι μπορεί να εισχωρήσει τόσο εύκολα στο επίσημο κατάστημα εφαρμογών της πλατφόρμας Android είναι ανησυχητικό. «Οι χρήστες θα πρέπει να προστατεύουν τις συσκευές τους ακολουθώντας τις βασικές αρχές ασφάλειας του κυβερνοχώρου και να χρησιμοποιούν μία αξιόπιστη λύση ασφαλείας», συνιστά ο Štefanko της ESET.
[via]
Labels: adware, Android, Mobile Alert, Mobile phones, News, Security, Smartphones
Η Mozilla ζητά από την Apple να περιορίσει το ad tracking στα iPhones
Apr 24, 2019
Η Mozilla ξεκίνησε να μαζεύει υπογραφές για να ασκήσει πίεση στην Apple σχετικά με την ελευθερία που παρέχει στους "μαρκετίστες" να παρακολουθούν τα iPhones των καταναλωτών ώστε να τους προσφέρουν σχετικές διαφημίσεις.
Στο κέντρο της προσοχής τοποθετείται το ID που η εταιρία δημιουργεί για τα iPhones και iPads. Το αποκαλούμενο “identifier for advertisers” (IDFA) επιτρέπει σε διαφημιστικές εταιρίες να καταγράψουν την διά-δρασή σας με την συσκευή στο Apple App Store και στο Apple News, παρακολουθώντας τις εφαρμογές που κατεβάζετε και ποιες διαφημίσεις "πατάτε".
Η καταγραφή αυτή βοηθάει τις εταιρίες να προσφέρουν προσωποποιημένες διαφημίσεις στους πιθανούς καταναλωτές. Ωστόσο, το IDFA δεν αποκαλύπτει προσωπικά δεδομένα του χρήστη του iPhone.
Αν όμως ακόμα βρίσκετε την συγκεκριμένη πρακτική ανησυχητική μπορείτε να την απενεργοποιήσετε από εδώ, Settings > Privacy > Advertising. Εκτός από αυτό μπορείτε και να επαναφέρετε το IDFA, διαγράφοντας τις καταγεγραμμένες προτιμήσεις.
Όταν ενεργοποιείται το “Limit Ad Tracking” στις συσκευές με λειτουργικό iOS 10 ή ανώτερο, ο Advertising Identifier θα αντικαθίσταται από μια σειρά από μηδενικά που θα αποτρέπουν την παρουσίαση προσωποποιημένων διαφημίσεων,” αναφέρει η Apple στην σελίδα υποστήριξης.
Ωστόσο η Mozilla ισχυρίζεται ότι οι χρήστες iPhone, δεν ενημερώνονται επαρκώς από την εταιρία για το πως δουλεύει το ad tracking και πως να το σταματήσουν.
“Τα κακά νέα: Ο περισσότερος κόσμος δεν ξέρει ότι αυτή η λειτουργία (προσωποποιημένων διαφημίσεων) υπάρχει, πόσο μάλλον ότι μπορούν να την απενεργοποιήσουν. Και νομίζουμε ότι δεν πρέπει καν να το γνωρίζουν,” αναφέρει η εταιρία ανάπτυξης του Firefox σε σχετικό blog.
"Για αυτόν τον λόγο ζητούμε από την Apple να αλλάζει τους ID’s κάθε μήνα σε κάθε iPhone,” προσθέτει η εταιρεία. “Έτσι, ακόμα θα παραλαμβάνεις σχετικές διαφημίσεις – αλλά θα είναι εξαιρετικά πιο δύσκολο για τις εταιρείες να φτιάξουν το προφίλ σου σε βάθος χρόνου.”
[via]
Labels: adware, Apple, Mozilla, News
Δύο Chrome extensions μετατράπηκαν σε adware
Aug 4, 2017
Τις τελευταίες 5 ημέρες, 2 λογαριασμοί developers του Google Chrome Web Store, έπεσαν θύματα παραβίασης μέσω επιθέσεων phishing, με αποτέλεσμα να προωθήσουν κακόβουλα updates στους χρήστες των extension του Chrome.
Τα επηρεαζόμενα extensions είναι το Web Developer και το Copy Fish και σύμφωνα με τους ισχυρισμούς των developers τους, οι "πειραγμένες" εκδόσεις απλά ΄σέρβιραν διαφημίσεις στα sites που επισκέπτονταν οι χρήστες τους.
Σύμφωνα με την A9t9 Software, δημιουργό του Copy Fish, ο λογαριασμός που διαχειρίζεται το extension στο Chrome Web Store δεν προστατευόταν με two-factor authentication (που δίνει δωρεάν η Google) και η παραβίαση του έγινε όταν ένας εργαζόμενος της έβαλε τα credentials σε phoney email που νόμιζε πως προερχόταν από την Google.
Από την πλευρά του ο Chris Pederick που αναπτύσει το Web Developer, δεν έδωσε λεπτομέρειες πέρα από το ότι και ο δικός του λογαριασμός έπεσε θύμα phishing.
[via]








