85개의 어플리케이션은 부당하게 손해를 보고 싶지 않다면 즉시 전화기에서 제거되어야 한다.
적발되기 전 이들 85개 악성 앱은 1300만번 이상 설치됐다.
7뉴스(7News)는 휴먼 시큐리티 연구진의 보고서를 인용, 75개의 안드로이드 앱과 10개의 iOS 앱에서 사기적인 사용자 행동을 감지했다고 밝혔다.
구체적으로 연구진은 이번 광고 사기 캠페인이 2019년 8월부터 2020년 말까지 각각 포세이돈과 차리브디스라는 이름으로 시작됐다고 밝혔다.
광고 사기 앱이 탐지되어 제거되었다(이미지: 신용: 사토리 위협 인텔리전스 및 연구팀)
포세이돈 캠페인은 40개 이상의 가짜 안드로이드 어플리케이션을 포함하고 있는데, 이 어플리케이션을 배경에 숨기는 것을 포함하여 광고를 속이기 위해 고안되었다. Charybdis는 더 많은 광고 플랫폼을 목표로 하는 코드 난독화 전술과 함께 업그레이드된 캠페인으로 다시 알려져 있다.
가장 최근에, 그 공격은 실라라(Scylla)는 이름의 연구자들에 의해 발견되었다. 공격 대상을 안드로이드를 넘어 iOS 기기로 확장함으로써 해커들은 제거되기 전에 1300만번 이상 설치된 85개의 악성 앱을 배포하는 데 성공했다.
사용자가 이러한 앱을 설치하면 사기 행위를 하고 다양한 광고를 보여준다. 이에 따라 악성 애플리케이션은 인기 스트리밍 서비스를 사칭해 속임수를 쓰고 "숨겨진" 광고를 서비스하며 웹뷰를 통해 광고를 할 것이다. 거기에서, 이익을 얻기 위해 부정하게 광고를 클릭한다.
85개의 광고 애플리케이션 목록에는 친숙한 이름이 많이 있다. 현재 이러한 앱들은 모두 구글 플레이에서 제거되었지만, 이전에 설치한 적이 있다면 사용자는 즉시 해당 앱을 휴대폰에서 제거해야 한다.
▶ 앱스토아에서 제거해야 할 10개 앱
- Loot the Castle (com.loot.rcastle.fight.battle)
- Run Bridge (com.run.bridge.race)
- Shining Gun (com.shinning.gun.ios)
- Racing Legend 3D (com.racing.legend.like)
- Rope Runner (com.rope.runner.family)
- Wood Sculpter (com.wood.sculptor.cutter)
- Fire-Wall (com.fire.wall.poptit)-
- Ninja Critical Hit (wger.ninjacriticalhit.ios)
- com.TonyRuns.game
▶ 구글 플레이에서 제거해야 할 75개 앱
- Crush Car (com.crush.car.fly.delivery.lingjiu)
- Super Hero-Save the world! (com.asuper.man.playmilk)
- Spot 10 Differences (com.different.ten.spotgames)
- Dinosaur Legend (com.huluwagames.dinosaur.legend.play)
- One Line Drawing (com.one.line.drawing.stroke.yuxi)
- Shoot Master (com.shooter.master.bullet.puzzle.huahong)
- Talent Trap - NEW (com.talent.trap.stop.all)
- Find 5 Differences - New (com.find.five.subtle.differences.spot.new)
- Helicopter Attack - NEW (com.helicopter.attack.shoot.sanba)
- Arrow Coins (com.helicopter.attack.shoot.sanba)
- Parking Master (com.ekfnv.docjfltc.parking.master)
- Shoot it: Using Gun (com.bullet.shoot.fight.gtommm.tom)
- Super Flake (com.chop.slice.flake2020)
- Five-Star Slice (com.five.star.slice)
- Sand Drawing (com.sand.drawing.newfight)
- Mr Dinosaur: Play your Dino (com.topggame.facego.finger.crazy.dino)
- Track Sliding New (com.track3d.sliding.new)
- Peter Shoot (com.ltc.peter.shoot.tslgame)
- Thief King (com.ltcking.thief.game.tsl)
- Spin: Letter Roll (come.letter.roll.race)
- Relx cash (com.tycmrelx.cash)
- Lady Run (com.lady.dress.run.sexylady)
- Magic Brush 3D (com.magic.brush.gamesly)
- Shake Shake Sheep (com.ldle.merge.free.coinspiggy)
- Number Combination: Colored Chips (com.yigegame.jyfsmnq.gg)
- Ztime: Earn cash rewards easily (com.pocky.ztime)
- Lucky Wings - Lotto Scratchers (com.free.scratchers.luckywings)
- Shake Shake Pig (com.ldle.merge.free.coinspiggy)
- Lucky Money Tree (com.ldle.merge.lucky.moneytree)
- Run And Dance (com.tap.run.and.dance)
- Beat Kicker New (com.beat.kicker.two.game)
- Fill Color 3D (com.cube.fill.color.paint.turn.fei)
- Draw Live (com.draw.live.milipop)
- Draw 1 Stroke (com.draw.one.line.stroke.xipi)
- Fidget Cubes (com.fidget.cubes.feel.like)
- Girls Fight (com.girls.fight.fly)
- Ninja Assassin (com.knifeninja.assassin.dltc)
- Puzzle 2020 (com.my.bullet.shooting.man.hunter.youxi)
- Pulley Parkour (com.pul.parkour.bbroller)
- Chop Flake 3D (com.slice.chop.superslice3d)
- Weapon Fantasy (com.weapon.fantasy.games)
- Bike Extreme Racing (com.bike.extreme.raceing.bikegames)
- Player Spiral Maker 3D (com.player.spiral.maker.d3)
- Scratch Carnival (com.scratchers.jackpot.luckypiggy)
- Billionaire Scratch (com.free.tickets.scratchers.Billionaire)
- Lucky Star: Lotto Scratch (com.free.tickets.scratchers.LuckyLotto)
- Balloon Shooter (com.balloon.shooter.play)
- Musical Shoot (com.ltcmusical.fun2021)
- Chop Slices (com.lvdiao.chop.slices.chef)
- Ninja Slice (com.slice.masked.games)
- Work Now! (com.work.now.slack)
- Draw Complete (com.ltcdraw.complete.fly)
- Draw a War (com.draw.war.army)
- Match 3 Tiles (com.blocks.tile.matching)
- 2048 Merge Cube - Win Cash (com.cube.merge.shooter)
- Pull Worm (com.pull.bugs.worm)
- Shoot Dummy - Win Rewards & Paypal Cash (com.shoot.dummy.fast.speed.linger)
- Bottle Jump (com.bottle.jump.flip.challenge.fun)
- Corn Scraper (com.corn.scraper.cut.pipe.siling)
- Idle Wood Maker (com.idle.wood.maker.gametwo)
- Pop Girls Schooler (com.pop.girls.schooler)
- Romy Rush (com.romy.rushrun)
- Spear Hero (com.spear.super.man.hero)
- Hiding Draw (com.hiding.drawltc.games)
- Downhill Race (com.downhill.race.redbull)
- Jackpot Scratcher-Win Real (com.physicswingsstudio.JackpotScratchers)
- Dig Road Balls (com.dig.road.balls.play.games.ygygame)
- Crowd Battle: Fight the bad guys (com.crowd.battle.goamy)
- Design n Road (com.ltcdesign.nroad)
- Rescue Master (com.rescue.master.gear.mechanics.wushi)
- Lucky Scratchers: Lotto Card (com.lotto.bingo.lucky.scratchcard)
- BOO Popstar (com.boostar.boo.popstar)
- Draw Complete A (com.darwa.completea.ltca)
- War in Painting (com.painting.war.inpaper)
- Rush 2048: 3D Shoot Cubes (com.rushcube.puzzle.block)
- Auto Stamp Camera (com.stac.amper.qweaf)
- Meet Camera (com.magicvcam.hdmeet.cam008)
- com.find.five.differences.lvye.xsl, n/a
- com.mufc.zwxfb, n/a