Säkerhetsforskare hos Check Point har identifierat att en skadlig kod som kallas Tekya ligger gömd i hela 56 Androidapplikationer riktade till barn – applikationer som sammanlagt laddats ner över en miljon gånger. Koden utgör en så kallad auto-clicker som automatiskt klickar på exempelvis annonser. Teckna din prenumeration på Aktuell Säkerhet här Tekya ägnar sig åt […]
Linda Kante
Uppdaterad: 24 mars 2020Publicerad: 24 mars 2020
Säkerhetsforskare hos Check Point har identifierat att en skadlig kod som kallas Tekya ligger gömd i hela 56 Androidapplikationer riktade till barn – applikationer som sammanlagt laddats ner över en miljon gånger. Koden utgör en så kallad auto-clicker som automatiskt klickar på exempelvis annonser.
Tekya ägnar sig åt annonsbedrägerier genom att härma användarbeteende och klicka på annonser från exempelvis Googles AdMob, AppLovin’, Facebook och Unity. 24 av de 56 apparna är riktade till barn, allt ifrån pussel till racingspel är drabbade, och resten av de infekterade apparna är exempelvis matlagnings- och översättningsappar.
Tekya infiltrerade Google Play Store genom att dölja skadlig kod i Androids ursprungskod, det vill säga kod som är konfigurerad för att köras bara på Androids processor. Tack vare detta kunde Tekya undvika att upptäckas av Google.
– För oss är mängden infekterade appar och det stora antalet nedladdningar som Tekya lyckades infiltrera i Google Play häpnadsväckande. Den relativt enkla metoden avslöjar att Google Play Store fortfarande kan vara sårbar för skadliga appar. Det är svårt att kontrollera om varje enskild app är säker i Play Store, vilket gör att användarna inte enbart kan lita på Google Plays säkerhetsåtgärder för att säkerställa att deras enheter är skyddade, säger Aviran Hazum, chef för Mobile Research hos Check Point.
ANNONS
Linda Kante
#android
#autoclicker
#checkpoint
#googleplay
#itsäkerhet
#tekya
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.