Компания Google удалила 85 приложений из своего магазина Google Play после того, как исследователи безопасности из Trend Micro обнаружили особенно раздражающую схему рекламного ПО, скрывающуюся внутри них. Рекламное ПО под названием AndroidOS_Hidenad.HRXH было встроено в полнофункциональные приложения для обработки фотографий и игр, которые были установлены более 8 миллионов раз.
Приложения использовали обычные функции Android, чтобы определять, когда пользователь разблокировал свой телефон, вызывая показ объявлений, продолжительность которых обычно составляла пять минут и которые было сложно отключить или просто пропустить. Они также заменяли обычные значки на домашнем экране ярлыком, чтобы даже если пользователь перетащил то, что он считал приложением, в корзину, приложение на самом деле продолжало работать.
Учитывая распространенность ПО с рекламным контентом в магазине Google Play, важно заранее читать обзоры незнакомых вам приложений. В частности, неблагоприятные приложения редко имеют в своем рейтинге больше одной звезды, а пользователи в своих отзывах обычно рассказывают о них всю правду. Тем не менее, известны случаи, когда рекламное ПО было предварительно установлено на телефонах Android, хотя это встречалось, как правило, на устройствах, не сертифицированных Google.
Trend Micro отмечает, что упомянутое рекламное ПО в идеале может затрагивать только телефоны с более старыми версиями Android. "Android 8.0 и более поздние версии ... имеют функцию, которая запрашивает подтверждение у пользователя, прежде чем приложению будет разрешено создать ярлык", которая предупредила бы пользователей о скрытой активности приложения.
Google часто заявляет, что компания принимает меры для предотвращения попадания рекламного и вредоносного ПО в свой магазин приложений, однако в Сети регулярно появляются новые отчеты о десятках случаев появления вредоносных приложений. И хотя вышеописанная ситуация вряд ли сразу решит проблему, все же есть надежда, что в конечном итоге это пойдет на пользу политике компании Google.
Иван Ковалев
VIA