Πολλές εφαρμογές adware που προωθούνται επιθετικά στο Facebook ως καθαριστικά συστήματος και βελτιστοποιητές για συσκευές Android, μετρούν εκατομμύρια εγκαταστάσεις στο Google Play store.
Δείτε επίσης: Play Store: Adware και malware κρύβονται σε apps με χιλιάδες λήψεις
Οι εφαρμογές στερούνται όλης της υποσχεθείσας λειτουργικότητας και προωθούν διαφημίσεις ενώ προσπαθούν να διαρκέσουν όσο το δυνατόν περισσότερο στη συσκευή.
Για να αποφύγουν τη διαγραφή, οι εφαρμογές κρύβονται στη συσκευή του θύματος αλλάζοντας συνεχώς εικονίδια και ονόματα, μεταμφιεσμένα σε Ρυθμίσεις ή στο ίδιο το Play Store.
Mark Zuckerberg: Ο δεύτερος πλουσιότερος άνθρωπος
Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό
Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰
Οι εφαρμογές adware κάνουν κατάχρηση του στοιχείου Android Contact Provider, το οποίο τους επιτρέπει να μεταφέρουν δεδομένα μεταξύ της συσκευής και των διαδικτυακών υπηρεσιών.
Το υποσύστημα καλείται κάθε φορά που εγκαθίσταται μια νέα εφαρμογή, επομένως το λογισμικό διαφημίσεων ενδέχεται να το χρησιμοποιεί για να ξεκινήσει τη διαδικασία προβολής διαφημίσεων. Για τον χρήστη μπορεί να φαίνεται ότι οι διαφημίσεις προωθούνται από τη νόμιμη εφαρμογή που εγκατέστησε.
Ερευνητές στο McAfee ανακάλυψαν τις εφαρμογές adware. Σημειώνουν ότι οι χρήστες δεν χρειάζεται να τις εκκινήσουν μετά την εγκατάσταση για να δουν τις διαφημίσεις επειδή το adware ξεκινά αυτόματα χωρίς καμία αλληλεπίδραση.
Η πρώτη ενέργεια από αυτές τις ενοχλητικές εφαρμογές είναι η δημιουργία μιας μόνιμης υπηρεσίας για την εμφάνιση των διαφημίσεων. Εάν η διαδικασία τερματιστεί, επανεκκινείται αμέσως.
Δείτε ακόμα: Industrial Spy: Η νέα αγορά κλεμμένων δεδομένων προωθείται μέσω adware
Όπως σχολιάζει η McAfee στην αναφορά, οι χρήστες είναι πεπεισμένοι ότι εμπιστεύονται τις εφαρμογές adware επειδή βλέπουν έναν σύνδεσμο Play Store στο Facebook, αφήνοντας λίγα περιθώρια αμφιβολίας.
Αυτό είχε ως αποτέλεσμα ασυνήθιστα υψηλούς αριθμούς λήψης για τον συγκεκριμένο τύπο εφαρμογών, όπως φαίνεται στην παρακάτω λίστα:
Junk Cleaner, cn.junk.clean.plp, 1 εκατ.+ λήψεις
EasyCleaner, com.easy.clean.ipz, 100.000+ λήψεις
Power Doctor, com.power.doctor.mnb, 500.000+ λήψεις
Super Clean, com.super.clean.zaz, 500.000+ λήψεις
Full Clean -Clean Cache, org.stemp.fll.clean, 1 εκατ.+ λήψεις
Fingertip Cleaner, com.fingertip.clean.cvb, 500.000+ λήψεις
Quick Cleaner, org.qck.cle.oyo, 1 εκατ.+ λήψεις
Keep Clean, org.clean.sys.lunch, 1 εκατ.+ λήψεις
Windy Clean, in.phone.clean.www, 500K+ λήψεις
Carpet Clean, og.crp.cln.zda, 100.000+ λήψεις
Cool Clean, syn.clean.cool.zbc, 500K+ λήψεις
Strong Clean, in.memory.sys.clean, 500K+ λήψεις
Meteor Clean, org.ssl.wind.clean, 100.000+ λήψεις
Δείτε επίσης: Mac: Τα adware και η εξαπάτηση χρηστών είναι οι πιο συνηθισμένες απειλές
Οι περισσότεροι επηρεασμένοι χρήστες βρίσκονται στη Νότια Κορέα, την Ιαπωνία και τη Βραζιλία, αλλά το adware δυστυχώς έχει φτάσει σε χρήστες σε όλο τον κόσμο.
Οι εφαρμογές adware δεν είναι πλέον διαθέσιμες στο Play Store. Ωστόσο, οι χρήστες που τα εγκατέστησαν πρέπει να τα αφαιρέσουν με μη αυτόματο τρόπο από τη συσκευή.