Säkerhetsforskare hos Check Point har identifierat att en skadlig kod som kallas Tekya ligger gömd i hela 56 Androidapplikationer riktade till barn – applikationer som sammanlagt laddats ner över en miljon gånger. Koden utgör en så kallad auto-clicker som automatiskt klickar på exempelvis annonser.

Teckna din prenumeration på Aktuell Säkerhet här

Tekya ägnar sig åt annonsbedrägerier genom att härma användarbeteende och klicka på annonser från exempelvis Googles AdMob, AppLovin’, Facebook och Unity. 24 av de 56 apparna är riktade till barn, allt ifrån pussel till racingspel är drabbade, och resten av de infekterade apparna är exempelvis matlagnings- och översättningsappar.

Tekya infiltrerade Google Play Store genom att dölja skadlig kod i Androids ursprungskod, det vill säga kod som är konfigurerad för att köras bara på Androids processor. Tack vare detta kunde Tekya undvika att upptäckas av Google.

– För oss är mängden infekterade appar och det stora antalet nedladdningar som Tekya lyckades infiltrera i Google Play häpnadsväckande. Den relativt enkla metoden avslöjar att Google Play Store fortfarande kan vara sårbar för skadliga appar. Det är svårt att kontrollera om varje enskild app är säker i Play Store, vilket gör att användarna inte enbart kan lita på Google Plays säkerhetsåtgärder för att säkerställa att deras enheter är skyddade, säger Aviran Hazum, chef för Mobile Research hos Check Point.