Google heeft onlangs 22 apps uit de Google Play Store verwijderd waarmee klikfraude werd uitgevoerd opmobiele advertenties. De apps waren totaal goed voor meer dan twee miljoen downloads. Het betrof veelal games of functionele apps zoals een zaklamp (bv. Sparkle Flashlight). In werkelijkheid bevatte de apps een backdoor om advertentiefraude mogelijk te maken. Onderzoekers van Sophos die het onderzoek hebben uitgevoerd, noemen de apps Andr/Clickr-ad apps.
Sparkle Flashlight en twee andere apps kregen in maart een update die een geheime downloader bevatte. De overige 19 apps waren rond juni dit jaar beschikbaar in de Play Store en hadden al vanaf het begin de downloader aan boord.
Eenmaal geïnstalleerd meldden de apps zich bij een server die in beheer was bij de maker van de apps. Vanaf daar werden elke 80 seconden frauduleuze advertenties gedownload, meldt Ars Technica. Om te voorkomen dat gebruikers argwaan kregen, werden advertenties getoond in een scherm dat nul pixels hoog en nul pixels breed was. Vervolgens genereerde de apps kliks op advertenties afkomstig van zowel Android-telefoons als iPhones, omdat kliks op iPhones meer opleveren, aldus Sophos. De klikgegevens werden gemanipuleerd en kwamen zogenaamd van 33 verschillende soorten Android-telefoons en diverse iPhones van iPhone 5 tot 8 Plus.
Hoewel de apps op 25 november uit de Play Store zijn verwijderd, is de Command and Control-infrastructuur nog altijd actief, waarschuwt Sophos. Ook is niet bekend of alle mensen die de apps hebben geïnstalleerd de malware inmiddels hebben verwijderd.
De volledige lijst van de desbetreffende apps is te vinden op de website van Sophos.
Deze posting is gelocked. Reageren is niet meer mogelijk.