Hosszú időn át maradhatott észrevétlen a Tekya nevű malware a Google Play áruház 56 alkalmazásában. Az appokban futó hirdetésekre kattintott – a felhasználók helyett.
A Google az elmúlt években igyekezett mindent megtenni annak érdekében, hogy a Play áruházban található alkalmazások vírusmentesek legyenek. Hogy ezektől mennyire érzik magukat nagyobb biztonságban az androidosok, azt nem tudni, a jelek szerint azonban továbbra is érdemes figyelniük arra, hogy mit töltenek le a készülékükre.
A Check Point kiberbiztonsági cég még az év elején készített egy felmérést a Play áruházban található alkalmazásokról. Kiderült, 56 olyan applikációt – köztük gyerekeknek szántakat is – találtak, amelyekbe rosszindulatú kódot csempésztek hackerek, és amelyeket világszerte nagyjából 1 millió alkalommal töltöttek le.
A Tekya nevű malware a felhasználó helyett kattintotta le az alkalmazásban futó, az AdMob, az AppLovin', a Facebook és a Unity által feladott hirdetéseket.
Az Engadget beszámolója szerint a rosszindulatú kódot úgy írták meg, hogy azt még az alkalmazások átvizsgálásához használt Play Protect sem vette észre. Igaz, ezzel a védelemmel már korábban is akadtak gondok. A Tekyától végül március elején tisztította meg a Play áruházat a Google, miután a Check Point jelezte a problémát.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.