Αρκετές εφαρμογές adware που προωθούνται επιθετικά στο Facebook ως καθαριστικά συστήματα και βελτιστοποιητές για συσκευές Android μετρούν εκατομμύρια εγκαταστάσεις στο Google Play store.
Οι εφαρμογές στερούνται όλης της υποσχεμένης λειτουργικότητας και προωθούν διαφημίσεις ενώ προσπαθούν να διαρκέσουν όσο το δυνατόν περισσότερο στη συσκευή.
Για να αποφύγουν τη διαγραφή, οι εφαρμογές κρύβονται στη συσκευή του θύματος αλλάζοντας συνεχώς εικονίδια και ονόματα, μεταμφιεσμένα σε Ρυθμίσεις ή στο ίδιο το Play Store.
Πολλές εφαρμογές adware που προωθούνται επιθετικά στο Facebook ως καθαριστικά συστήματος και βελτιστοποιητές για συσκευές Android μετρούν εκατομμύρια εγκαταστάσεις στο Google Play store.
Οι εφαρμογές στερούνται όλης της υποσχεμένης λειτουργικότητας και προωθούν διαφημίσεις ενώ προσπαθούν να διαρκέσουν όσο το δυνατόν περισσότερο στη συσκευή.
Για να αποφύγουν τη διαγραφή, οι εφαρμογές κρύβονται στη συσκευή του θύματος αλλάζοντας συνεχώς εικονίδια και ονόματα, μεταμφιεσμένα σε Ρυθμίσεις ή στο ίδιο το Play Store.
Οι εφαρμογές adware κάνουν κατάχρηση του στοιχείου Android Contact Provider, το οποίο τους επιτρέπει να μεταφέρουν δεδομένα μεταξύ της συσκευής και των διαδικτυακών υπηρεσιών.
Το υποσύστημα καλείται κάθε φορά που εγκαθίσταται μια νέα εφαρμογή, επομένως το λογισμικό διαφημίσεων ενδέχεται να το χρησιμοποιεί για να ξεκινήσει τη διαδικασία προβολής διαφημίσεων. Για τον χρήστη μπορεί να φαίνεται ότι οι διαφημίσεις προωθούνται από τη νόμιμη εφαρμογή που εγκατέστησε.
Ερευνητές στο McAfee ανακάλυψαν τις εφαρμογές adware. Σημειώνουν ότι οι χρήστες δεν χρειάζεται να τις εκκινήσουν μετά την εγκατάσταση για να δουν τις διαφημίσεις επειδή το adware ξεκινά αυτόματα χωρίς καμία αλληλεπίδραση.