{"id":653,"date":"2025-09-17T12:40:09","date_gmt":"2025-09-17T12:40:09","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/653\/"},"modified":"2025-09-17T12:40:09","modified_gmt":"2025-09-17T12:40:09","slug":"pilnie-usun-to-z-telefonu-te-aplikacje-zostaly-pobrane-38-mln-razy","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/653\/","title":{"rendered":"Pilnie usu\u0144 to z telefonu. Te aplikacje zosta\u0142y pobrane 38 mln razy"},"content":{"rendered":"<p>Kampania szkodliwych aplikacji, znanych pod wsp\u00f3ln\u0105 nazw\u0105 SlopAds, zosta\u0142a odkryta przez zesp\u00f3\u0142 Human Satori Threat Intelligence. W sumie dotyczy\u0142a ona a\u017c 224 aplikacji, kt\u00f3re zosta\u0142y pobrane \u0142\u0105cznie 38 mln razy.<\/p>\n<p>    Dalsza cz\u0119\u015b\u0107 tekstu pod wideo<\/p>\n<p>\n                                Szkodliwe aplikacje w Google Play\n            <\/p>\n<p>Szkodliwe aplikacje dost\u0119pne by\u0142y w Sklepie Play. Z informacji wynika, \u017ce pobierane by\u0142y przez u\u017cytkownik\u00f3w na ca\u0142ym \u015bwiecie. Co interesuj\u0105ce, eksperci ds. bezpiecze\u0144stwa m\u00f3wi\u0105 o 228 pa\u0144stwach, ale prawdopodobnie chodzi te\u017c o r\u00f3\u017cnego rodzaju regiony, bo jest tylko 195 oficjalne uznawanych kraj\u00f3w. Tak naprawd\u0119 nie ma to wielkiego znaczenia. Najwa\u017cniejsze jest, \u017ce malware by\u0142y dost\u0119pny na ca\u0142ym \u015bwiecie.<\/p>\n<p>        <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2025\/09\/B32963402.414688363;dc_trk_aid=607216972;dc_trk_cid=228291445;ord=[timestamp];dc_lat=;dc_rdid=;tag_f.gif\" attributionsrc=\"\" border=\"0\" height=\"1\" width=\"1\" alt=\"Advertisement\"\/><\/p>\n<p>Cyberprzest\u0119pcy wykorzystywali kilka r\u00f3\u017cnych metod, dzi\u0119ki kt\u00f3rym unikali wykrycia przez systemy bezpiecze\u0144stwa Google. Z analizy wynika, \u017ce aplikacja pobrana ze Sklepu Play zazwyczaj zachowywa\u0142a si\u0119 normalnie. Dopiero pobranie jej z zewn\u0119trznej strony powodowa\u0142o uruchomienie modu\u0142y, kt\u00f3ry uruchamia\u0142 szkodliwy kod. W takim wypadku pobierane by\u0142y cztery obrazy PNG, kt\u00f3re za pomoc\u0105 stenografii ukrywa\u0142y fragmenty kodu APK.<\/p>\n<p>Infrastruktura kampanii obejmowa\u0142a liczne serwery dowodzenia i kontroli oraz ponad 300 powi\u0105zanych domen promocyjnych. To sugeruje, \u017ce cyberprzest\u0119pcy planowali rozszerzy\u0107 dzia\u0142alno\u015b\u0107 poza wykryte 224 aplikacje. Szkodliwe dzia\u0142anie polega\u0142o na wy\u015bwietlaniu fa\u0142szywych reklam. Z analizy wyniki, \u017ce pokazywa\u0142y si\u0119 one ponad 2 mld dziennie, generuj\u0105c w ten spos\u00f3b przychody dla oszust\u00f3w.<\/p>\n<p>Na li\u015bcie znajdowa\u0142y si\u0119 mi\u0119dzy innymi aplikacje:<\/p>\n<ul>&#13;<\/p>\n<li>CreateCreatives<\/li>\n<p>&#13;<\/p>\n<li>Crosdrop<\/li>\n<p>&#13;<\/p>\n<li>Ad2Cropper<\/li>\n<p>&#13;<\/p>\n<li>JSON<\/li>\n<p>&#13;<\/p>\n<li>StableDiffusion (fa\u0142szywa wersja)<\/li>\n<p>&#13;<\/p>\n<li>ChatGPT (fa\u0142szywa wersja)<\/li>\n<p>&#13;<\/p>\n<li>ChatGLM (fa\u0142szywa wersja)<\/li>\n<p>&#13;<\/p>\n<li>AI Guide<\/li>\n<p>&#13;<\/p>\n<li>Bark<\/li>\n<p>&#13;<\/p>\n<li>StableDiffusion-Re (fa\u0142szywa wersja)<\/li>\n<p>&#13;<\/p>\n<li>Fooocus<\/li>\n<p>&#13;<\/p>\n<li>Extrapolate<\/li>\n<p>&#13;\n<\/ul>\n<p>Google usun\u0105\u0142 wszystkie aplikacje ze Sklepu Play. Poinformowa\u0142 te\u017c u\u017cytkownik\u00f3w, kt\u00f3rzy mieli je zainstalowane na swoich telefonach. Je\u015bli jeszcze ich nie usun\u0119li\u015bcie, to teraz jest dobry moment, aby to zrobi\u0107. Google mia\u0142 te\u017c zaktualizowa\u0107 Play Protect, aby lepiej chroni\u0107 u\u017cytkownik\u00f3w.<\/p>\n","protected":false},"excerpt":{"rendered":"Kampania szkodliwych aplikacji, znanych pod wsp\u00f3ln\u0105 nazw\u0105 SlopAds, zosta\u0142a odkryta przez zesp\u00f3\u0142 Human Satori Threat Intelligence. W sumie&hellip;\n","protected":false},"author":2,"featured_media":654,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20],"tags":[425,426,432,427,429,430,120,118,119,431,42,38,40,39,41,116,114,115,428,433,434,121,117],"class_list":{"0":"post-653","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-nauka-i-technika","8":"tag-bezpieczenstwo","9":"tag-google-play","10":"tag-google-play-oszustwo","11":"tag-malware","12":"tag-malware-dla-androida","13":"tag-malware-na-androidzie","14":"tag-nauka","15":"tag-nauka-i-technika","16":"tag-naukatechnika","17":"tag-oszustwo-na-google-play","18":"tag-pl","19":"tag-poland","20":"tag-polish","21":"tag-polska","22":"tag-polski","23":"tag-science","24":"tag-science-and-technology","25":"tag-sciencetechnology","26":"tag-sklep-play","27":"tag-slopads","28":"tag-slopads-malware","29":"tag-technika","30":"tag-technology"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=653"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/653\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/654"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}