در این عملیات، کاربران ناآگاهانه اپلیکیشنهای بهظاهر کاربردی مانند نمایشگر PDF یا ابزار پاکسازی دستگاه را نصب میکنند که سپس آنها را با نمایش هشدارهای جعلی بهروزرسانی، به دانلود اپلیکیشنهای مرحله دوم فریب میدهند. این اپلیکیشنهای ثانویه با راهاندازی مرورگرهای پنهان (hidden WebViews) و بارگذاری دامنههای HTML5 متعلق به عوامل تهدید، چرخهای خودپایدار از درآمدزایی غیرقانونی ایجاد میکنند. یکی از ویژگیهای برجسته این عملیات، سوءاستفاده از ابزارهای نسبتدهی نصب (install attribution tools) برای فعالسازی انتخابی رفتار مخرب تنها در کاربرانی است که از طریق کمپینهای تبلیغاتی مخرب جذب شدهاند. گوگل پس از افشای مسئولانه این اطلاعات، تمامی اپلیکیشنهای مخرب شناساییشده را از فروشگاه Google Play حذف کرده است.
کلمات کلیدی : کلاهبرداری تبلیغاتی اندروید, بدافزار تبلیغاتی موبایل, اپلیکیشن مخرب اندروید, عملیات Trapdoor, امنیت سایبری اندروید, حذف اپلیکیشن از Google Play

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.