İzinsiz Reklam Gösteren Android VPN Uygulamaları

Google Playde 500 milyondan fazla indirilmiş 4 VPN uygulamasının kapalı olduklarında bile arka planda çalışmaya devam ettiği ve izinsiz bir şekilde pop-up reklamlar gösterdiği tespit edildi.

Söz konusu uygulamalar, Cheetah Mobile’dan Hotspot VPN (Hotspot Shield değil), Free VPN Master , Secure VPN ve Security Master’dir . Tüm bu uygulamaların, vatandaşlarının engellemeleri aşmak için VPN’lere güvendiği Hong Kong ve Çin’den gelmesi dikkat çekicidir.

Reklam davranışları

HotspotVPN 2019 tarafından geliştirilen Hotspot VPN, hem Google hem de Facebook’un reklam API’lerini içermesinin yanı sıra,  uygulamanın ön planda çalışıp çalışmadığına bakılmaksızın, herhangi bir zamanda tam ekran reklamları göstermek için gizli kod içeriyordu. Ayrıca  önemli batarya ve CPU kullanımına sahipti.

Freemaster2019 tarafından geliştirilen Free VPN Master, aynı şekilde, aynı kod yapısına ve dosyalara sahip olan APK dosyalarıyla Google reklamlarını sunmak için aynı yapıya sahipti.

Siber Güvenlik araştırmacısı Yeni Zelandalı Andy Michael tarafından tespit edilen bu olayda bahse konu olan VPN uygulamalarının adware ( istenmeyen reklam gösteren zararlı yazılım) olarak tasarlandığını ortaya koyuyor.

Michael, “Geliştiriciler bu yöntemi kullanıyor çünkü her gösterim / tıklama onlara gelir sağlıyor” dedi. “VPN uygulamalarının yüksek popülaritesi nedeniyle, hızlı para kazanmak hedef ise, VPN uygulamalarında reklamları sunmak mantıklı bir seçim olacaktır.”

Google’ın genel olarak reklam ve rahatsız edici reklamlarla ilgili katı bir politikası vardır . “Aldatıcı veya yıkıcı reklamlar içeren uygulamalara izin vermiyoruz. Reklamlar yalnızca kendilerine hizmet veren uygulama içinde gösterilmelidir. Uygulamanızda sunulan reklamları uygulamanızın bir parçası olarak kabul ederiz. Uygulamanızda gösterilen reklamların tüm politikalarımıza uygun olması gerekiyor. ”

Google gerçekten politikalarını ihlal ettiği tespit edilirse uygulamalar hakkında harekete geçeceğini söyledi.

Play Store sorunu

Bu, Google’ın resmi mobil yazılım dağıtım platformundaki zararlı uygulamaların yayılmasını engellemek için ilk kez karşılaştığı bir olay değildir.

Ağustos ayında, bir ESET güvenlik araştırmacısı olan Lukas Stefanko, Google Play’de, 438 milyondan fazla yüklemesi olan ve reklam sahtekarlığı, reklam yazılımı ve diğer kötü amaçlı yazılım türlerine hizmet eden 204 uygulamadan oluşan bir liste hazırladı. Ve bu sadece geçen ay içindi.

Meseleyi karmaşık hale getirmek, Android’in açık doğasıdır ve bu da kopyacı ve kötü amaçlı uygulamaların algılanmadan kaçmasını kolaylaştırarak kullanıcıları risk altında bırakır.

“Android ekosistemini güvende tutmak kolay bir iş değil, ancak Google Play Protect’in, Android’i, Android’i yapan özgürlüğü, çeşitliliği ve açıklığı korurken kullanıcıların cihazlarını ve verilerini korumak için kullanılan önemli bir güvenlik katmanı olduğuna inanıyoruz” Google bu yılın başlarında bu şekilde bir açıklama yapmıştı.

Google Play gibi meşru bir uygulama mağazasının art arda kötü amaçlı uygulamaları barındırması, kaygı verici bir olaydır. Android kullanıcılarının, kötü amaçlı yazılımları önlemek için üçüncü taraf kaynaklardan uygulama indirmemeleri önerilir. Ne yazık ki, Play Store’a bağlı kalmak da her zaman güvenli değildir.

About The Author

Reply