Приложения для фотографии и игр на Android спамили пользователей, скачаны 8 миллионов раз

Кажется, этим историям нет конца. Периодически мы сообщаем о том, что на Google Play обнаруживаются новые вредоносные приложения. В какой-то момент кажется, что Google должен лучше справляться с их удалением.
Тем не менее, вот еще одна история. Восемьдесят пять приложений Android были скачаны в общей сложности 8 миллионов раз с Google Play. Эти приложения для фотографии и игр засыпали пользователей спамом.
Больше вредоносных приложений в Google Play
Google теперь удалил эти приложения, но только после того, как они были скачаны 8 миллионов раз и оказались просто рекламным ПО, замаскированным под приложения для фотографии и игр.
Экулер Сюй, инженер по мобильным угрозам компании Trend Micro, сказал, что приложения выдавали себя за утилиты для фотографии и игры, соблазняя пользователей Android скачать их. После загрузки на телефоны они подавали непрерывный поток приложений, закрыть которые было так сложно, что это затрудняло нормальное использование телефонов.
Эти приложения включали Magic Camera, Make Magical Photos, Blur Photo Editor, Background Replacement, Find the Difference: Smart Detective и Color House2019.
Trend Micro обнаружила, что эти приложения служили рекламным ПО, идентифицированным как AndroidOS_Hidenad.HRXH, и отметила, что это не типичный код.

После запуска приложений были зарегистрированы два временных отрезка: текущее время и время установки, и это «позже будет регистрировать приемник широковещательной рассылки, который позволяет приложениям на Android отправлять или получать события системы и приложений», согласно ZDnet.
Когда устройство с этими загруженными приложениями разблокировано, временные метки проверяются, чтобы выяснить, прошло ли более тридцати минут с момента установки, чтобы избежать песочницы и анализа. Если прошло более тридцати минут, создается ярлык на главный экран, а иконка скрывается, чтобы её нельзя было легко удалить.
Каждый раз, когда устройство снова разблокируется, отображаются рекламные объявления. Временные проверки продолжают работать, чтобы убедиться, что одно и то же рекламное объявление не показывается слишком часто. Кроме того, эти объявления отображаются на весь экран, заставляя пользователя смотреть их, прежде чем он сможет выйти.
Осторожно, загрузчики
Имейте в виду, что согласно исследованию Trend Micro, более половины мошеннических мобильных приложений относятся к категориям «Игры» и «Инструменты и утилиты». И, конечно, это не только рекламное ПО – это также включает вредоносное ПО, шпионское ПО и stalkerware.
Как только они будут сообщены и/или обнаружены, они удаляются из Google Play Store, но, похоже, существует что-то большее, что они могут сделать, чтобы предотвратить подобное в будущем.
Что вы думаете, что Google может сделать для решения этой проблемы в Google Play Store? Были ли вы затронуты надоедливыми приложениями рекламного ПО на Android? Поделитесь своими мыслями и опытом в комментариях ниже.