Adware GhostAd infekuje miliony urządzeń z Androidem – nawet z Google Play

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Miliony użytkowników Androida mogły paść ofiarą nowej kampanii adware ukrytej w pozornie niewinnych aplikacjach z Google Play. Badacze Check Point Research odkryli operację GhostAd, opartą na sieci co najmniej 15 aplikacji, pobranych łącznie miliony razy – jedna z nich zajęła nawet 2. miejsce rankingu „Top Free Tools”. Najwięcej ofiar odnotowano na Filipinach, w Pakistanie i Malezji, ale infekcje zaobserwowano również w Europie i Afryce. To kolejne ostrzeżenie dla użytkowników najpopularniejszego systemu operacyjnego na smartfonach.

Według analizy Check Point, aplikacje stworzone do realizacji operacji GhostAd tuż po uruchomieniu rejestrowały się jako usługa pierwszoplanowa (foreground service), która działa nawet po zamknięciu programu czy restarcie telefonu. Zgodnie z wymogami Androida usługa wyświetlała powiadomienie o usłudze w tle, jednak twórcy GhostAd stworzyli pusty, niemal niewidoczny komunikat, którego użytkownik nie mógł usunąć. W tym czasie trwał nieprzerwany pokaz reklam.

Aby wzmocnić działanie wykorzystywany był JobScheduler, który co kilka sekund uruchamiał na nowo zadania odpowiedzialne za wczytywanie reklam, dzięki czemu adware sam się „leczył” po ewentualnym zakończeniu procesu przez system. Ostatecznie reklamy były ładowane i odświeżane co kilka sekund, bez jakiejkolwiek interakcji ze strony użytkownika. W efekcie doprowadzało to do przegrzewania urządzenia, szybko rozładowującej się baterii i nieuzasadnionego zużycia pakietu danych, także wtedy, gdy ekran telefonu był wygaszony.

Co ciekawe, recenzjach na Google Play użytkownicy skarżyli się na nachalne pop-upy, znikający z ekranu głównego skrót aplikacji oraz problemy z odinstalowaniem programu. Wielu opisywało GhostAd jako „wirus, który przejmuje telefon”.

Potencjalne ryzyko dla danych

GhostAd integrował wiele legalnych narzędzi do tworzenia oprogramowania reklamowego (SDK), takich jak Pangle, Vungle, MBridge, AppLovin czy BIGO, jednak wykorzystywał je w sposób naruszający dozwolone użycie. Co więcej, badacze Check Pointa zwracają uwagę, że przy nadanych uprawnieniach taki kod nie potrzebuje klasycznych „eksploitów”, by stać się realnym zagrożeniem dla danych. Aplikacja z ciągłym dostępem do internetu i prawem odczytu/zapisu pamięci współdzielonej może skanować katalogi z dokumentami, logami, zrzutami ekranu czy kopiami zapasowymi – w tym takimi, które pochodzą z firmowych systemów – i wysyłać je na serwer atakującego bez wiedzy użytkownika.

W praktyce oznacza to, że na prywatnym telefonie pracownika można zbudować długotrwały kanał wycieku informacji. To szczególnie istotne w świecie, w którym smartfony regularnie służą do obsługi poczty służbowej, systemów CRM, komunikatorów i aplikacji do pracy zdalnej.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...
Wiadomości

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Agent zamiast listy linków. Google zapowiada największą zmianę w historii wyszukiwarki

Podczas dorocznej konferencji Google I/O 2026 w Mountain View...
Coś dla Ciebie

Wybrane kategorie