Admin
Администратор
Команда HUMAN Security раскрыла крупную вредоносную схему Trapdoor, превращающую Android-приложения в часть скрытой сети для заработка на рекламе.
Схема охватила 455 приложений и 183 домена управления, генерируя до 659 млн заявок на рекламные аукционы в день.
Пользователи скачивали безобидные на вид приложения, такие как PDF-просмотрщики или утилиты для очистки телефона, но попадали в цепочку навязчивой рекламы и скрытых кликов. Trapdoor использовала инструменты маркетинговой атрибуции для фильтрации и запускала скрытые сценарии только при установке через рекламные кампании злоумышленников. Приложения проверяли признаки root-доступа, отладки и VPN, применяли шифрование и маскировались под законные рекламные SDK. HUMAN Security уже внедрила защиту от Trapdoor, но операторы схемы продолжают выпускать новые приложения.