Эксперты предупреждают, что одно из самых популярных приложений для чтения PDF-файлов в магазине Google Play на самом деле является всего лишь средством доставки потенциально вредоносного рекламного ПО.
Расследование, проведенное Malwarebytes, показало, что приложение с творческим названием «Просмотрщик PDF-файлов» не делает ничего подобного, а вместо этого наводняет пользовательские устройства раздражающей полноэкранной рекламой, даже когда оно не используется.
Компания предупреждает, что приложение уже было загружено более миллиона раз, и Google еще не удалил его, а это означает, что вскоре может быть привлечено еще больше жертв.
Считыватель Pain-DF
В сообщении в блоге (откроется в новой вкладке) Обрисовывая в общих чертах мошенничество, Malwarebytes отмечает, как выглядит приложение, чтобы обмануть пользователей, не показывая рекламу сразу после установки.
Вместо этого он ждет несколько часов, что затрудняет определение того, какое приложение вызвало проблему. Однако при активации приложение заполняет домашний экран пользователя рекламой на всю страницу, блокируя доступ к своему устройству, если он не нажмет на рекламу.
Также отображаются видеообъявления, эффективно предотвращающие доступ пользователя к своему устройству, при этом реклама запускается все чаще и чаще, чем дольше приложение не проверяется.
Malwarebytes отмечает, что первоначальная страница со списком приложений Google Play подняла несколько красных флажков, которые могли предупредить пользователей о том, что это незаконный сервис. Это включает в себя рейтинг контента «Для взрослых 17+» — довольно необычно для программы для чтения PDF-файлов на Android, и имя разработчика «Fairy games» — опять же, это не то, что вы обычно ассоциируете с таким сервисом.
«Если на вашем мобильном устройстве установлено много приложений, это очень сложно отследить», — отметили в Malwarebytes. «Еще одна причина не полагаться слепо на свою безопасность при установке исключительно из Google Play. Даже если Play Store на сегодняшний день является самым безопасным местом для установки приложений на Android, время от времени он также может давать сбои. Наличие антивирусного сканера , или антирекламное ПО в данном случае — хорошая идея. Берегите себя!»