Adware pobrany 13 mln razy. 85 aplikacji zniknęło ze sklepów

Badacze bezpieczeństwa zidentyfikowali w ostatnim czasie aż 75 mobilnych aplikacji w Google Play i 10 w App Store, które zawierały adware. Chodzi o programy, które obok swojego głównego celu wyświetlają niechciane reklamy. Łącznie wszystkie wykryte aplikacje pobrano aż 13 mln razy.

Smartfon z AndroidemSmartfon z Androidem
Źródło zdjęć: © dobreprogramy
Oskar Ziomek

Specjaliści z firmy Bitdefender informują o 13 milionach pobranych aplikacji z niechcianymi reklamami - głównie na Androida, ale także wydanych z myślą o iOS-ie. Szkodliwe programy znaleziono w Google Play oraz App Store. Są odkryciem zespołu Satori Threat Intelligence z firmy Human i zostały zakwalifikowane jako "Scylla" - nowa fala znanej kampanii reklamowej ciągnącej się od 2019 roku.

Badacze poinformowali o swoim odkryciu Google'a i Apple'a i wszystkie zainfekowane programy zniknęły już z oficjalnych sklepów. Nowi użytkownicy są już zatem bezpieczni, ale dotychczasowi powinni we własnym zakresie sprawdzić, czy szkodliwe programy nie są nadal dostępne w ich urządzeniach. Bitdefender sugeruje, że w przypadku Androida mechanizm Play Protect powinien zadbać o to automatycznie w tle.

Użytkownicy smartfonów powinni cały czas monitorować aplikacje pod kątem występowania malware’u. Należy zwrócić uwagę na pewne charakterystyczne cechy, jakimi charakteryzują się zainfekowane telefony. Najczęściej jest to szybko rozładowująca się bateria lub zwiększone wykorzystanie danych internetowych. Poza tym użytkownicy smartfonów - zarówno iPhone’ów, jak i tych z systemem operacyjnym Android - powinni korzystać z antywirusów wykrywających zagrożenia.

Mariusz Politowicz
Marken, dystrybutor rozwiązań Bitdefender w Polsce

Google Play i App Store - aplikacje do usunięcia

O wszystkich technicznych aspektach opisywanych aplikacji na Androida i iOS-a można przeczytać w szczegółowym raporcie firmy Human. W nim też można dotrzeć do kompletnej listy aplikacji, w których wykryto zagrożenie. Poniżej prezentujemy opisywany adware z App Store oraz 7 najpopularniejszych aplikacji z Google Play - każda ma ponad milion pobrań.

Adware z App Store:

  • Loot the Castle – com.loot.rcastle.fight.battle (id1602634568)
  • Run Bridge – com.run.bridge.race (id1584737005)
  • Shinning Gun – com.shinning.gun.ios (id1588037078)
  • Racing Legend 3D – com.racing.legend.like (id1589579456)
  • Rope Runner – com.rope.runner.family (id1614987707)
  • Wood Sculptor – com.wood.sculptor.cutter (id1603211466)
  • Fire-Wall – com.fire.wall.poptit (id1540542924)
  • Ninja Critical Hit – wger.ninjacriticalhit.ios (id1514055403)
  • Tony Runs – com.TonyRuns.game

Adware z Google Play:

  • Super Hero-Save the world! - com.asuper.man.playmilk
  • Spot 10 Differences – com.different.ten.spotgames
  • Find 5 Differences – com.find.five.subtle.differences.spot.new
  • Dinosaur Legend – com.huluwagames.dinosaur.legend.play
  • One Line Drawing – com.one.line.drawing.stroke.yuxi
  • Shoot Master – com.shooter.master.bullet.puzzle.huahong
  • Talent Trap – NEW – com.talent.trap.stop.all
Wybrane dla Ciebie
Komunikat KAS. Termin mija 30 kwietnia
Komunikat KAS. Termin mija 30 kwietnia
Serwis telewizji DVB-T2. Wyłączenia nadajników
Serwis telewizji DVB-T2. Wyłączenia nadajników
Dostałeś takiego SMS-a? Lepiej zablokuj kontakt
Dostałeś takiego SMS-a? Lepiej zablokuj kontakt
Android Auto 16.7. Sprawdź, czy możesz pobrać
Android Auto 16.7. Sprawdź, czy możesz pobrać
CBZC rozbiło grupę podejrzaną o ataki "sextortion"
CBZC rozbiło grupę podejrzaną o ataki "sextortion"
Linux 7.1-rc1. NTFS przyspiesza, wsparcie i486 znika
Linux 7.1-rc1. NTFS przyspiesza, wsparcie i486 znika
Windows przestanie zamęczać aktualizacjami. Przynajmniej na jakiś czas
Windows przestanie zamęczać aktualizacjami. Przynajmniej na jakiś czas
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀