С 1 000 000 устройств Android по телевизору: как мошенники зарабатывали фальшивую рекламу?

21 апреля 2021 года опубликовал результаты исследований человека, которые выявили крупномасштабное мошенничество в мобильном приложении.

Суть трюка заключалась в том, что, заражая мобильные телефоны в вирусное программное обеспечение, Google Servers распознает мобильные устройства как интеллектуальные телевизоры и подражая рекламе. В общей сложности было заражено более 1 000 000 мобильных устройств.

Эта незаконная схема появилась два года назад. В 2019 году 29 мобильных приложений были заражены вирусом, а мошенники составляли 650 в день.

Злоумышленник получил деньги от рекламодателей, которые были убеждены, что они получили реальную рекламу.

Мы решили рассчитать этот случай более подробно и понять, как они могут сделать такое мошенничество.

Сети Pareto Bots были в основе мошеннических схем. Он содержит около 1 000 000 инфицированных мобильных телефонов, блокируя людей, которые смотрят рекламу на Smart TV.

Мошенники использовали 36 приложений Roku для организации серверов управления ботами. Они также были заражены вирусами, но почти не было создано фальшивых взглядов.

Сеть Pareto Bots также использовала следующее приложение:

  • Apple TV;
  • Огненные палочки Amazon.
  • Google Chromecast Player.
  • Эта мошенническая схема основана на наборе инструментов для разработки мобильных приложений.

Следователи обнаружили, что TopTopsDK был включен в видео с захватом мобильного экрана, игры Slingpack 3D Challenge, любой свет света света и функциональные приложения.

Легкое приложение расположено без рекламы. Тем не менее, исследователи обнаружили, что код используется для отображения рекламы в файле TopTopsDK.

Обратите внимание на Clickurlsservice, почему приложение для выхода включает в себя приложение для выхода на выезд?

Некоторые из сервисов TopTopsDK позволили приложению Android общаться с сервером команды и управления (C2). Мошенники разрушили работу, скрывая UR L-адрес сервера C2 с кодированием Base64, как показано ниже:

Сервер C2 изменил тип и настройки устройства Android, а рекламный сервер Google определил его как умный телевизор.

В результате, используя TopTopsDK, мобильные телефоны говорили о поддельных рекламе.

Исследователи удалось проанализировать трафик бо т-сети и поиск мошенников.

Toptopmedia — это официальное название мошеннической компании, которая создала файл вируса TopTopsDK. Вся информация о мошенниках была немедленно переведена в Агентство по исполнению закона следователем.

Дисциплина приложения, инфицированного вирусом, была немедленно удалена из Google Play. Ведущие средства массовой информации, такие как Forbes и Wall Street Journal, рассказали об удивительных схемах мошенничества.

Генеральный директор Hassan Tamer Peeling отметил, что мошенники, связанные с пандемией, чья популярность цифровых телевизоров быстро росла в течение периода изоляции.

Позже мошенники спрятались за проблемой глобальных головных болей. Они преуспели в обмане рекламодателей, которые были пандемией и обеспокоены другими проблемами бизнеса в течение двух лет.

Не только этот человек, но и другие участники рынка борются с сетью. Виц е-президент Виллард Симмонс отметил:

Року стремится искоренить мошенничество с рекламой. Схема затронула лишь менее 0, 1%устройств Roku, но наши разработчики оказывают поддержку и активно сотрудничают с людьм и-исследователями по этому вопросу.

Исследователи не очистили выводы о том, насколько мошенничество смогло получить. Рекламное впечатление в день, которое злоумышленник обрабатывал в течение двух лет, составляет 650 000, 000, которые могут иметь миллионы долларов.

Это число указывает на то, что аналитики Google и системы безопасности сервера имеют пробелы, которые злоумышленник может использовать.

Растущая популярность потоковых телевизоров, где пандемия определяет новые правила, привела к появлению нового метода мошенничества в этой нише.< pran> Исследователи удалось проанализировать трафик бо т-сети и найти мошенника.

Toptopmedia — это официальное название мошеннической компании, которая создала файл вируса TopTopsDK. Вся информация о мошенниках была немедленно переведена в Агентство по исполнению закона следователем.