image

Cyberdief plaatst advertenties in Android apps

woensdag 23 november 2011, 09:13 door Redactie, 2 reacties

Op de officiële Android Marktplaats worden legitieme apps gestolen en voorzien van spamcode die advertenties laat zien. Eén voorbeeld is dat van digitale alarmklok app "ElectricSleep". De app zou de slaapcycli van de gebruiker monitoren en die tijdens een lichte slaapcyclus wakker maken. De app werd door een spammer gedownload, aangepast en opnieuw aangeboden. De aangepaste versie vraagt in tegenstelling tot het origineel om de locatiegegevens.

Daarnaast is er aan de originele code een "pay-per-install library" van het bedrijf AirPush toegevoegd. Dit bedrijf stuurt verschillende soorten advertenties naar gebruikers die inkomsten voor de app-ontwikkelaar genereren. "Of in dit geval degene die de app kopieerde", zegt Timothy Armstrong van anti-virusbedrijf Kaspersky Lab.

Inmiddels heeft Google de gekopieerde app van de Marktplaats verwijderd, maar is het account van de dief nog steeds actief. Armstrong merkt op dat er nu ook een AirPush Detector app is gelanceerd, die apps op advertenties controleert.

Reacties (2)
23-11-2011, 10:13 door Anoniem
Een scherpe blik op de rechten die applicaties vragen verraadt dit soort, al dan niet opzettelijke, praktijken.

Ik had laatst een countdown timertje nodig. Die hoeft echt geen internet of locatie rechten nodig te hebben. Kortom, die zit vol met advertenties. Net zoals notebook appjes die om contactgegevens vragen, internet nodig hebben (maar geen sync functie bezitten) en andere gekke onnodige rechten.

Het gevaar hier is natuurlijk dat veel mensen daar niet op letten, maar met een beetje common sense voorkom je veel problemen.
23-11-2011, 14:36 door peanuty
http://www.security.nl/artikel/39264/1/Google%3A_mobiele_virusscanner_is_oplichting.html

Hiernaar gekeken...
Google heeft de app al verwijderd. Waarom zouden ze? (gezien hun mening over de android veiligheid)

:) :)

Android Tip:
En om op anoniempje voor mij terug te komen: Leuk en goede app voor Android is Permission Monitor. (Ned's)
Kunt daarmee precies bekijken wat een app precies allemaal mag en vooral doet op jou mobile pc.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.