الجمعة، 7 ديسمبر 2018

تطبيقات ضارة تستخدم في عمليات الاحتيال عليك حذفها فورا

قبل بضعة أيام ، أزالت Google تطبيقات Cheetah Mobile و Kika Tech الشائعة من متجر Play التابع لها بعد إجراء تحقيق في BuzzFeed ، والتي اكتشفت أن التطبيقات كانت تشارك في عمليات الاحتيال على الإعلانات. واليوم ، ونتيجةً لتحقيق Google المستمر في الموقف ، اكتشفت ثلاث مجموعات SDK لشبكات الإعلانات الخبيثة التي كانت تُستخدم لإجراء احتيال للإعلانات في هذه التطبيقات. تعمل الشركة حاليًا على إرسال البريد الإلكتروني للمطورين الذين لديهم برامج SDK المثبتة في تطبيقاتهم ويطالبون بإزالتها. بخلاف ذلك ، سيتم سحب تطبيقات المطورين من Google Play أيضًا.
شاركت Google هذه الأخبار في مشاركة مدونة اليوم ، ولكنها لم تذكر أسماء أدوات SDK التي كانت متورطة في نظام احتيال الإعلان.
بعد التقرير ، تمت إزالة Cheetah Mobile apps Battery Doctor و CM Launcher بواسطة Cheetah نفسها. بالإضافة إلى ذلك ، أصدرت الشركة بيانًا صحفيًا يهدف إلى طمأنة المستثمرين بأن إزالة مدير الملفات CM لن تؤثر على عائداتها. وقالت أيضًا إنها تجري مناقشات مع Google لحل المشكلات.
اعتبارًا من اليوم ، لم يتم حل تحقيقات Google في هذه التطبيقات بالكامل.
ولكنها سحبت تطبيقين من Google Play يوم الاثنين : مدير الملفات في Cheetah Mobile ولوحة المفاتيح Kika. قال التقرير إن هذه التطبيقات تحتوي على شفرة تم استخدامها في عمليات الاحتيال على الإعلانات - وعلى وجه التحديد تقنيات الاحتيال الإعلاني المعروفة باسم النقر بالحقن وفوق الفيضانات.
كانت التطبيقات تنخرط في إساءة استخدام إحالة تثبيت التطبيق ، والتي تشير إلى وسيلة للادعاء زوراً بطلب للحصول على تطبيق تم تثبيته حديثًا من أجل جمع مكافأة التنزيل من مطور التطبيق. تم اكتشاف أن مجموعات SDK الثلاثة التي تم حظرها من Google الآن تعزو زوراً عمليات تثبيت التطبيق عن طريق إنشاء نقرات زائفة.
وبالجمع بين هاتين الشركتين ، كان هناك مئات الملايين من المستخدمين النشطين ، وكان التطبيقان اللذان تمت إزالتهما يشتملان على 250 مليون عملية تثبيت.
بالإضافة إلى إزالة التطبيقين من Google Play ، طردتهم Google أيضًا من شبكة إعلانات الجوّال في AdMob.
مع إزالة Cheetah الطوعي اثنين من التطبيقات وبدء تشغيل Google لطفلين آخرين ، أصبح الآن ما مجموعه أربعة من التطبيقات الثمانية التي كانت تجري احتيالًا في الإعلانات من متجر Google Play. عندما يختتم تحقيق Google ، قد تتم إزالة الأربعة الآخرين أيضًا.
يمكن أيضًا إزالة المزيد من التطبيقات في المستقبل أيضًا ، نظرًا لأن Google تطالب المطور الآن بإزالة SDK الخبيثة. أولئك الذين يفشلون في الامتثال سوف يحصلون على الحذاء أيضاً.
مورد واحد من ناشري Google Play وموفري الإحالة إلى الإعلانات والمعلنين قد يرغبون في الاستفادة من ، من الآن فصاعدًا ، هو Google Play Install Referrer API. سيخبرهم ذلك عن كيفية تثبيت تطبيقاتهم بالفعل.
وقال Kleidermacher: "سنستمر في التحري وتحسين قدراتنا من أجل الكشف عن السلوك المسيء والجهات الفاعلة الكامنة وراءهم وحمايتهم بشكل أفضل