De data aceasta se referă la 104 aplicații care sunt virusate cu malware-ul numit „Soraka”. Reperat la sfârșitul săptămânii trecute, este ascuns în codul aplicațiilor, iar odată instalat pe un smartphone, misiunea sa este să afișeze bannere publicitare.

Chiar și atunci când ecranul este blocat sau în așteptare, anunțurile apar fără cunoașterea utilizatorului, care, evident, nu știe că este legat de una dintre aplicațiile pe care le-a descărcat. Nu este foarte periculos, deoarece nu accesează date personale și nu fură, dar pentru hackeri, poate genera venituri de milioane de euro sau dolari.

Un nou malware pe Play Store – magazinul de aplicații pentru Android

Echipa White Ops Threat Intelligence a raportat că acest malware este prezent în peste 100 de aplicații rău intenționate cu 4,6 milioane de descărcări, care efectuează fraude publicitare. Toate aplicațiile folosesc un cod comun: „Soraka”.

Acest malware necesită timp pentru activare, spun experţii care l-au descoperit. Nu lovește imediat și așteaptă ceva timp înainte de a umple smartphone-ul cu reclame. Un lucru este sigur, Google este informat și cele 104 aplicații vor dispărea din Play Store. Și, în mod evident, este recomandabil să le dezinstalați. Lista şi toate detaliile le puteţi afla AICI.

Frauda publicitară

White Ops Threat Intelligence a identificat următoarele modalități prin care aplicația a făcut fraude publicitare: La deblocarea dispozitivului, codul aplicației elimină serviciul de notificare de fundal care oprește toată activitatea de fraudă în timp ce ecranul telefonului este oprit. Primul anunț din afara contextului, afișat mai jos,  este redat la câteva secunde după deblocarea dispozitivului.

soraka_vid_trim_gif_1