VMTech
Razgovarajmo

Google Play Early Access postao kanal za obmanjujuće Android aplikacije

Google Play Early Access postao kanal za obmanjujuće Android aplikacije

Google Play Early Access iskorišćen je za plasiranje hiljada obmanjujućih Android aplikacija, upozorio je Bitdefender. Među primerima je igra „Vice Streets: Open World“, sa paketom com.gamblechaos.withfriends.game, imitacija naslova Grand Theft Auto koja je zabeležila više od milion preuzimanja, bez javnih ocena i recenzija. Aplikacija više nije dostupna u Google Play prodavnici, ali nije poznato da li ju je uklonio Google ili njen postavljač.

Zašto odsustvo ocena menja bezbednosni rizik

Early Access je namenjen programerima koji žele povratne informacije o aplikaciji ili funkciji pre zvaničnog objavljivanja. Međutim, korisnici za aplikacije u ovom programu ne mogu da ostavljaju javne recenzije niti zvezdane ocene. Time se uklanja jedan od najvidljivijih signala koji drugim korisnicima može ukazati na problematičan sadržaj.

Bitdefender navodi da akteri zloupotrebljavaju upravo tu prazninu: objavljuju lažne kazino igre, aplikacije za nagrade, obmanjujuće uslužne alate i naslove koji mogu kršiti žigove drugih kompanija. Odsustvo negativnih ocena omogućava aplikacijama da lakše steknu vidljivost, iako njihova obećanja ne odgovaraju stvarnom ponašanju.

Oglasi, virtuelne nagrade i nedostižne isplate

Takve aplikacije promovišu se preko TikToka, Facebooka i drugih društvenih mreža. U promotivnim kampanjama koriste se i obmanjujući oglasi sa video-snimcima poznatih osoba generisanim uz pomoć veštačke inteligencije. Mamci najčešće obećavaju novčane nagrade, PayPal isplate, zaradu u kriptovalutama, poklon-kartice, besplatne spinove ili kazino džekpot.

Model angažovanja je jednostavan: korisnik instalira aplikaciju nakon oglasa, brzo dobija virtuelne nagrade, a zatim nailazi na usporen napredak kada dostigne prag za isplatu. Obećani novac ne stiže, dok aplikacija nastavlja da prikazuje oglase i tako stvara prihod za operatere.

Kazino sadržaj dodatno se maskira kao neobavezna igra sa slotovima ili zagonetkama. Na taj način aplikacije pokušavaju da zaobiđu zahteve koji prate legitimne aplikacije za kockanje, kao što su licenciranje, geografska ograničenja i provera uzrasta. Među drugim mamcima su čitači PDF dokumenata, QR skeneri, pratioci telefona, uslužne aplikacije i igre zasnovane na prepoznatljivim robnim markama.

Širi Android bezbednosni kontekst

Objava se poklapa sa pojavom više Android porodica malvera. Hagaseca se širi preko učitavača THost9, traži izložene Android Debug Bridge servise i instalira malver radi postojanosti i udaljene kontrole. Mantax Otax objedinjuje špijunske mogućnosti i ransomver funkcije, dok StreamRat zloupotrebljava Android servise pristupačnosti i MediaProjection API za kontrolu uređaja, prikaz preklopa i prikupljanje osetljivih podataka.

Za procenu mobilnog rizika važni su i obrasci prikazani u bezbednosni obrasci na poznatim platformama jer se poverenje u poznate platforme i oglase može pretvoriti u početnu tačku napada. Poslovni zaključak je da instalaciju aplikacija treba procenjivati prema izdavaču, dozvolama, svrsi i načinu promocije, a ne samo prema prisustvu u zvaničnoj prodavnici.

#androidsecurity#googleplay#mobileapps#cybersecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 10.09.2026
Instagram

Google Play Early Access postao kanal za obmanjujuće Android aplikacije

Otvorite objavu na Instagramu ↗