Skip to content

Androidi rakendused kuvavad kõnede järel reklaame

Lühidalt: Igapäevaste abivahenditena maskeerumine võimaldab petturlikel Androidi rakendustel kuritarvitada süsteemiõigust SYSTEM_ALERT_WINDOW ja kuvada sihipäraselt reklaame kohe pärast kõnesid.

Petturid kuritarvitavad Androidi seadmetes süsteemiõigusi, et kuvada reklaame vahetult pärast telefonikõnesid. DoubleVerify DV Fraud Lab analüüsis ja dokumenteeris seda ründemeetodit.

Petturlikud rakendused esinevad äratuskella-, kalendri- või märkmerakendustena ning suunavad kasutajaid andma neile laiendatud süsteemiõiguse SYSTEM_ALERT_WINDOW. See õigus on hädavajalik, et kuvada sisu teiste töötavate rakenduste peal. Kasutajate nõusoleku saamiseks toovad ründajad ette valeväiteid — näiteks, et see õigus on vajalik äratuskella nõuetekohaseks toimimiseks lukustatud ekraani korral.

Pärast õiguse andmist jälgivad rakendused telefoni olekut käsu ACTION_PHONE_STATE_CHANGED kaudu. Niipea kui süsteem registreerib kõne lõppemise, käivitatakse reklaami kuvamine. Need nn “AfterCall” reklaamid sisaldavad sageli võltsitud kõneandmeid, mille taha on peidetud reklaamsisu. DoubleVerify DV Fraud Labi andmetel avastab labor iga kuu kümneid selliseid rakendusi, mis kokku vastutavad sadade miljonite reklaamikuvamiste eest.

Avastamise vältimiseks ja eemaldamise raskendamiseks kustutavad mõjutatud programmid end automaatselt hiljuti avatud rakenduste loendist. Kasutajad, kes kahtlustavad, et nende seadmesse on nakatunud tarkvara jõudnud, peaksid kontrollima oma Androidi süsteemi õigusseadeid. Süsteemiseadete menüüs jaotise “Erijuurdepääs” alt näeb, millistel rakendustel on luba kuvada sisu teiste rakenduste peal. Kahtlased abiprogrammid saab seal keelata või täielikult desinstallida.


Allikas: www.it-daily.net · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: