Diese über 80 Apps könnten Adware auf Ihrem iPhone oder Android-Gerät ausführen
Das Cybersicherheitsunternehmen Human hat eine weitere Adware -Kampagne aufgedeckt, die sich mit Werbebetrug befasst und auf iOS- und Android-Geräte abzielt. Einfach ausgedrückt ermöglicht Ad Fraud einem Angreifer, eine App entweder sichtbar mit Werbung zu spammen oder den Code so zu manipulieren, dass die Werbung für den Benutzer unsichtbar ist, während der Angreifer Werbegelder von einem Vermarkter abzieht.
In jeder Iteration ist es betrügerisch. Anzeigenbetrug ist in der Branche seit einiger Zeit weit verbreitet, und die jüngste Untersuchung deckte einen Cache von über 75 Android-Apps auf, die im Google Play Store und fast einem Dutzend Apps im App Store von Apple aufgeführt sind, die an verschiedenen Formen des Anzeigenbetrugs beteiligt sind.
Die schlechten Apps wurden insgesamt über 13 Millionen Mal in den App-Ökosystemen von Google und Apple heruntergeladen. Nach einer Benachrichtigung von Human haben Google und Apple die Apps inzwischen aus ihren jeweiligen App-Repositories gelöscht.
Dies ist die dritte Welle desselben Angriffs, der erstmals 2019 gemeldet und als Poseidon bezeichnet wurde. Die zweite Welle, die 2020 ihren Kopf erhob, wurde Charybdis getauft, während die anhaltende Angriffswelle den Namen Scylla erhielt. Im Laufe der Zeit erlangte die Targeting-Kampagne die Fähigkeit, den bösartigen Code und die SDK-Targeting-Fähigkeit zu verschleiern.
Als die Scylla-Adware-Kampagne ihren Kopf erhob, konnte sie sich als legitimes Spiel ausgeben und Werbetreibende dazu verleiten, mehr Geld auszugeben. Der Betrug verwendet versteckte Anzeigen, die für die Benutzer nicht sichtbar sind, oder einfach kontextlose Apps, die zufällig auf dem Bildschirm erscheinen. Das Spielen der Anzeigenansichtsmetriken wurde auch als Mittel beobachtet, um Anzeigenklicks zu registrieren und Geld zu verdienen.
Was ist der sichere Weg vor uns?
Die vernünftigste Vorgehensweise besteht darin, die problematischen Apps zu löschen , vorausgesetzt, sie sind bereits auf Ihrem Telefon installiert. Sie können die gesamte Liste der von Adware befallenen Anwendungen auf der Website von Human einsehen . Eine wirksame Vorsichtsmaßnahme besteht darin, immer Apps von zuverlässigen Entwicklern und Herausgebern zu installieren.
Eine weitere Option ist das Upgrade auf die Premium-Version einer App, wenn die kostenlose Version zu viele zwielichtige Anzeigen zeigt, die ein Durchklicken auf eine noch bösartigere Webseite ermöglichen. App-Entwickler haben nicht immer eine umfassende Kontrolle über die Anzeigen, die in ihren Apps erscheinen.
Wir leben in einer Ära des kontinuierlichen Web-Trackings und gezielte Anzeigen, die Verhaltensmustern nachempfunden sind, sind am invasivsten. Da sich Werbeunternehmen oft auf Breadcrumbs unserer Online-Aktivitäten verlassen, sollten Sie von Zeit zu Zeit Ihren Browserverlauf, Cache und Cookies löschen.
Sie können auch spezialisierte Apps zum Entfernen von Adware ausprobieren, um auf der sicheren Seite zu sein. NordVPN bietet ein ziemlich robustes Werbeblockersystem. Andere zuverlässige Optionen sind Adware Cleaner von Pocket Bits , Norton Ad Blocker , TotalAV und Malwarebytes .
Adware ist kein neues Phänomen, insbesondere auf der Android-Seite des Ökosystems. Aber trotz Apples Behauptungen über ein sicheres App-Ökosystem sind iPhones nicht wirklich undurchdringlich. Das Sicherheitsunternehmen Wandera hat 2019 17 Apps im App Store entdeckt, die unsichtbare Werbung geschaltet und Geisterklicks getaktet haben, um Werbeeinnahmen zu generieren.
Im Jahr 2018 deckte ein Forscher von Cisco Talos einen hochgradig gezielten Angriff auf, der nur 13 iPhones in Indien betraf, indem der MDM-Server bewaffnet wurde. Eines der verdächtigen Ergebnisse des Angriffs waren zufällige Anzeigen, die auf den infizierten Geräten erschienen. Aber das Malware-Ökosystem ist eine sich ständig weiterentwickelnde Landschaft. Vor etwas mehr als einem Monat haben die Experten der Technischen Universität Darmstadt eine tödliche Malware erfunden, die über Bluetooth übertragen wird und sogar ein ausgeschaltetes iPhone infizieren kann.