Išmaniųjų įrenginių Reklaminių modulių virusų apžvalga

Iš anksto įdiegtos įvairios reklaminės platformos (moduliai) Android programėlių kūrėjams neša pelną, kuris leidžia vystytojams toliau savo sukurtas programėles siūlyti nemokamai. Toks „reklama nemoakma programėlė“ modelis tenkina daugumą naudotojų, kadangi leidžia sutaupyti. Tačiau nesąžiningi programėlių kūrėjai arba kibernetiniai nusikaltėliai naudoja šį metodą ne tik itin agresyviam reklamos transliavimui, bet ir asmeninės informacijos tekinimui bei kitiems nepageidaujamiems veiksmams atlikti. Ši tendencija išliko ir 2015 metais. Android Adware topo virusų aptiktų mobiliuosiuose prietaisuose 2015 metais pavaizduota diagramoje:
2015 metų sausį, nepageidaujamos reklamos įskiepis - Adware.Hide Icon.1.origin buvo rastas keletoje per Google Play platinamose programėlėse. Po tokios programėlės įdiegimo, naudotojai susidurdavo su ištisu nesibaigiančiu reklamos „škvalu“. Taip pat pranešimų skiltyje reguliariai buvo rodomi pranešimai apie galimus naujinimus, imituojamas svarbių failų (naujinimų) siuntimas. Paspaudus ant minėtų nuorodų, naudotojai būdavo nukreipiamį į įvairius tinklapius. Paleidinėjant programėles per visą ekraną iššokdavo reklamos.


 

 

 
Vėliau, 2015 metų vasario mėnesį, buvo aptikta keletas naujų nepageidaujamos reklamos modulių atmainų. Vienas iš šių modulių pavadintas Adware.MobiDash.1.origin buvo įdėtas į programėles platinamas per Google Play ir parsisiųstas dešimčių milijonų vartotojų visame pasaulyje. Kiekvieną kartą, kai apkrėsto įrenginio ekranas buvo atrakintamas, programa rodydavo reklaminius tinklapius. Taip pat buvo rodomi įtartini pranešimai apie tariamai nustatytas problemas ir skatino naudotojus įdiegti naujinimus ar tam tikras programas. Tai taip pat buvo rodoma reklama būsenos juostoje ir operacinės sistemos sąsajos lange. Ypatumas Adware.MobiDash.1.origin yra tame, kad nepageidaujama veikla būdavo vykdoma ne iš karto po įdiegimo, bet po kurio laikotarpio, kas apsunkindavo naudotojams nustatyti tikrąjį problemų šaltinį.
 
2015 metų balandį nauja versija šio modulio pavadinta Adware.MobiDash.2.origin buvo aptikta vėl Google Play. Skaičiuojama, kad  Adware.MobiDash.2.origin buvo įdiegtas daugiau nei 2,500,000 kartus.

 

Taip pat 2015 vasario mėnesį, buvo aptikta kitų agresyvios reklamos modulių Android įrenginiams. Vienas iš jų - Adware.HiddenAds.1 - buvo įdiegiamas naudojant kitas kenkėjiškas programas. Jis neturėjo nei paleidžiamosios piktogramos nei grafinio pavidalo. Veikdavo slaptai rodydamas reklamas būsenos juostoje.
Kitas modulis - Adware.Adstoken.1.origin - buvo įtrauktas į paruoštas naudoti programėles. Rodydavo reklamą pranešimų būsenos juostoje ir galėjo atidarinėti tinklalapius su reklaminio pobūdžio informacija.
Šių metų pabaigoje, "Doctor Web" saugumo specialistai aptiko dar vieną reklamos įskiepį Android įrenginiams. Minėtas įskiepis buvo platinamas su programėle Android.Spy.510. Šis nepageidaujamas įskiepis buvo įtraukta į Dr.Web virusų duomenų bazę, kaip Adware.AnonyPlayer.1.origin. Ši kenkėjiška programa rodo reklamas nieko dėtų programėlių paleidimo metu. Todėl naudotojai manydavo, kad būtent tos programėlės yra kaltos dėl reklamos rodymo.