
Các nhà nghiên cứu cho biết một gợi ý từ một đứa trẻ đã dẫn họ phát hiện ra phần mềm quảng cáo mạnh mẽ và giá cả cao ngất ngưởng ẩn sau trong các ứng dụng cho điện thoại thông minh iOS và Android, có tổng cộng 2.4 triệu lượt tải về từ App Store và Google Play.
Giả mạo như là ứng dụng giải trí, hình nền hoặc tải nhạc, một số tiêu đề phục vụ quảng cáo xâm phạm ngay cả khi ứng dụng không hoạt động. Để ngăn người dùng gỡ bỏ chúng, các ứng dụng ẩn biểu tượng của chúng, làm cho việc xác định nguồn quảng cáo trở nên khó khăn. Các ứng dụng khác tính phí từ 2 đến 10 đô la và tạo ra doanh thu hơn 500.000 đô la, theo ước tính từ SensorTower, một dịch vụ thông minh ứng dụng điện thoại thông minh.
Các ứng dụng được phát hiện sau khi một cô gái phát hiện một hồ sơ trên TikTok đang quảng cáo cho những ứng dụng có vẻ như là ứng dụng lạm dụng và báo cáo cho Dự án An toàn Trực tuyến, một dự án tại Cộng hòa Séc giáo dục trẻ em về an toàn trực tuyến. Theo gợi ý đó, các nhà nghiên cứu từ công ty an ninh Avast đã tìm thấy 11 ứng dụng, dành cho cả thiết bị chạy cả iOS và Android, đang tham gia vào các chiêu lạm dụng tương tự.
Nhiều trong số các ứng dụng được quảng cáo bởi một trong ba người dùng TikTok, trong đó có một người có hơn 300.000 người theo dõi. Một người dùng trên Instagram cũng quảng cáo cho các ứng dụng.
“Chúng tôi cảm ơn cô gái trẻ đã báo cáo hồ sơ TikTok cho chúng tôi,” nhà phân tích đe dọa của Avast Jakub Vávra nói trong một tuyên bố. “Sự nhận thức và hành động có trách nhiệm của cô là loại cam kết chúng ta nên thể hiện để tạo nên một không gian mạng an toàn hơn.”
Các ứng dụng, theo Avast, đưa ra những tuyên bố đánh lừa liên quan đến chức năng của ứng dụng, phục vụ quảng cáo ngoài ứng dụng, hoặc ẩn biểu tượng ứng dụng gốc ngay sau khi ứng dụng được cài đặt—tất cả đều vi phạm điều khoản dịch vụ của thị trường ứng dụng. Các liên kết được quảng cáo trên TikTok và Instagram dẫn đến phiên bản iOS hoặc Android của các ứng dụng tùy thuộc vào thiết bị truy cập liên kết cụ thể.
“Điều đáng lo ngại là các ứng dụng đang được quảng cáo trên các nền tảng truyền thông xã hội được yêu thích giữa giới trẻ, nơi mà có thể có những người không nhận ra một số dấu hiệu đỏ xung quanh các ứng dụng và do đó có thể bị mắc bẫy,” Vávra bổ sung.
Avast thông báo riêng cho Apple và Google về hành vi của các ứng dụng. Avast cũng báo cho cả TikTok và Instagram về các tài khoản shill đang thực hiện quảng cáo.
Một phát ngôn viên của Google nói rằng công ty đã gỡ bỏ các ứng dụng, và tìm kiếm trên web có vẻ xác nhận điều này. Một số ứng dụng cho iOS dường như vẫn còn sẵn trong App Store khi bài viết này được chuẩn bị. Đại diện của Apple và TikTok không ngay lập tức có bình luận cho bài viết này. Đại diện của Facebook, sở hữu Instagram, không phản hồi lại yêu cầu để bình luận.
Người dùng Android hiện nay đã quen với việc Play Store cung cấp các ứng dụng hoặc là hoàn toàn độc hại hoặc thực hiện các hành động không đạo đức như phát một lượng lớn quảng cáo, thường không có cách nào dễ dàng để kiểm soát đợt lũ. Ngược lại, những ứng dụng lạm dụng từ App Store thường xuất hiện ít hơn—mặc dù không phải là không bao giờ gặp phải những ứng dụng iOS như vậy.
Tháng trước, các nhà nghiên cứu phát hiện hơn 1,200 ứng dụng cho iPhone và iPad đang rình rập các yêu cầu URL mà người dùng thực hiện trong ứng dụng. Điều này vi phạm các điều khoản dịch vụ của App Store. Sử dụng một bộ công cụ phát quảng cáo, các ứng dụng cũng giả mạo thông báo nhấp chuột để tạo ra sự xuất hiện giả mạo rằng một quảng cáo được xem bởi người dùng đến từ mạng quảng cáo được kiểm soát bởi ứng dụng, ngay cả khi điều đó không phải là sự thật. Hành vi này cho phép các nhà phát triển SDK đánh cắp doanh thu mà nên thuộc về các mạng quảng cáo khác.
Những người đang xem xét việc cài đặt một ứng dụng nên dành vài phút để đọc đánh giá, xem xét giá cả và kiểm tra quyền. Trong trường hợp của các ứng dụng được Avast phát hiện, đánh giá trung bình dao động từ 1.3 đến 3.0.
“Tất cả đều tồi tệ, đừng mua,” một người dùng iOS viết trong một đánh giá. “Tôi mua nó một cách ngẫu nhiên. 8 đô la bị lãng phí và nó không hoạt động.”
Câu chuyện này xuất hiện ban đầu trên Ars Technica.
Những điều Tuyệt vời từ Mytour
- 📩 Muốn nhận những tin tức mới nhất về công nghệ, khoa học, và nhiều hơn nữa? Đăng ký nhận bản tin của chúng tôi ngay bây giờ!
- Gặp gỡ Mytour25 năm nay: Những người đang làm cho thế giới trở nên tốt đẹp hơn
- Trọng lực, công cụ và một lý thuyết lớn về du lịch giữa các sao
- Cách đối phó với sự bất an
- Liệu plasma siêu nhanh có phải là chìa khóa cho động cơ ô tô sạch sẽ hơn?
- Sự đố kỵ trắng trợn của việc mở cửa trường đại học mắc kẹt
- 💻 Nâng cấp trò chơi làm việc của bạn với những chiếc laptop, bàn phím, các lựa chọn thay thế gõ tay và tai nghe chống ồn mà đội ngũ Gear của chúng tôi yêu thích
