Aftercall to fala oszukańczych Android dostępnych w sklepie Google Play, które podszywają się pod przydatne narzędzia codziennego użytku, a po każdej rozmowie telefonicznej zasypują użytkowników wyskakującymi reklamami.
Kiedy po zakończeniu każdej rozmowy pojawia się nieoczekiwana reklama, powoli doprowadza to do szału, zwłaszcza jeśli nie można ustalić, co jest tego przyczyną. Reklamy pojawiają się poza normalnym kontekstem aplikacji, co utrudnia użytkownikom zidentyfikowanie i usunięcie źródła problemu.
Naukowcy badający tę kampanię odkryli zbiór takich aplikacji, które podszywają się pod budziki, kalendarze i inne pozornie nieszkodliwe programy. Po zainstalowaniu proszą one o uprawnienie do „wyświetlania się na wierzchu” innych aplikacji. Oznacza to, że mogą wyświetlać reklamę na całym ekranie za każdym razem, gdy użytkownik kończy rozmowę, a następnie ukrywać się, co utrudnia użytkownikom ich znalezienie i odinstalowanie.
Ponieważ reklamy pojawiają się po zakończeniu rozmowy, naukowcy nazwali tę kampanię „Aftercall”.
Jak działa program „Aftercall”
Potraktuj te aplikacje jako fałszywe „pomocniki”, które podłączają się do Twoich rozmów telefonicznych wyłącznie po to, by generować wyświetlenia reklam.
Aplikacje te podszywają się pod budziki, kalendarze, aplikacje do robienia notatek, programy czyszczące lub „super szybkie” komunikatory i są rozpowszechniane za pośrednictwem sklepu Google Play. Badacze odkryli, że co miesiąc pojawiają się dziesiątki nowych aplikacji, które łącznie generują setki milionów wyświetleń reklam.
W ten sposób nakłaniają użytkowników do przyznania uprawnień do nakładania się na ekran. Ponieważ Android pozwala na przyznanie tego uprawnienia za pomocą standardowego okienka, aplikacja musi przekierować użytkowników do sekcji „Ustawienia”, gdzie muszą je włączyć ręcznie. Aby ich do tego przekonać, aplikacje podają wiarygodne powody. Jeden z badaczy wyjaśnił:
„W jednym z przykładów aplikacja do budzika wyjaśnia, że musi się uruchamiać nawet wtedy, gdy telefon jest zablokowany – bez udzielenia uprawnienia budziki mogą nie wyświetlać się poprawnie. Inna aplikacja, kalendarz, nie pozostawia użytkownikom żadnego wyboru – po prostu się zamyka, o ile nie udzielą uprawnienia”.
Niektóre z tych aplikacji proszą również o uprawnienia do wyświetlania powiadomień na całym ekranie, co pozwala im wyświetlać reklamy nawet wtedy, gdy urządzenie jest zablokowane.
Aplikacje typu „aftercall” monitorują stan połączenia w telefonie. Gdy stan ten zmienia się z „dzwoni” na „bezczynny” – co oznacza, że połączenie zostało zakończone – natychmiast uruchamiają one aktywność, wykorzystując uprawnienie do nakładania się na inne elementy ekranu, aby wyświetlić reklamę na pierwszym planie.
Aby reklamy wyglądały na bardziej wiarygodne, umieszczają je w fałszywym oknie „informacji o połączeniu”, zawierającym dane dzwoniącego, fałszywe zdjęcie profilowe oraz tekst sugerujący, że reklama jest związana z funkcjonalnością aplikacji. Dla użytkownika wygląda to raczej na jakąś nową funkcję dostępną po zakończeniu rozmowy, a nie na wyświetlanie reklam przez niepowiązaną aplikację.
Ukrywają się, aby uniknąć wykrycia i usunięcia. Aplikacje typu „aftercall” usuwają się z listy „Ostatnio używane aplikacje”, więc gdy użytkownicy próbują zastosować typową metodę „przesunięcia podejrzanej aplikacji w bok”, nie widzą niczego rzucającego się w oczy.
Jak zachować bezpieczeństwo
Kampania „Aftercall” nie tylko jest niezwykle irytująca dla użytkowników, ale także marnuje pieniądze reklamodawców. W końcu czy kupiłbyś coś, co jest Ci w ten sposób narzucane?
Jeśli zaraz po zakończeniu rozmowy pojawiają się reklamy, zwłaszcza wraz z fałszywymi „informacjami o połączeniu”, sprawdź, które aplikacje mają uprawnienia do „wyświetlania na wierzchu” lub nakładania się na inne elementy ekranu.
Dokładne kroki różnią się w zależności od producenta telefonu i Android , ale zazwyczaj można je znaleźć, przechodząc do sekcji Ustawienia > Aplikacje > Więcej opcji (trzy pionowe kropki) > Dostęp specjalny > Wyświetlaj na wierzchu.
Poszukaj aplikacji, których nie rozpoznajesz, z których rzadko korzystasz lub które nie powinny potrzebować dostępu do wyświetlania na wierzchu, takich jak prosta aplikacja do notatek, zegar czy narzędzie do czyszczenia systemu. Wyłącz w nich uprawnienie „Zezwól na wyświetlanie na wierzchu” lub „Wyświetlaj nad innymi aplikacjami”. Jeśli masz pewność, że zidentyfikowałeś sprawcę, odinstaluj tę aplikację.
Korzystaj z aktualnej aplikacji antywirusowej działającej w czasie rzeczywistym, aby wykrywać i usuwać złośliwe aplikacje z urządzenia.
Podczas instalowania aplikacji warto dobrze się zastanowić przed przyznaniem uprawnień. Czy aplikacja naprawdę potrzebuje dostępu, o który prosi, aby działać prawidłowo?
Na koniec upewnij się, że usługa Google Play Protect jest włączona, aby mogła regularnie skanować aplikacje pod kątem znanych złośliwych zachowań.
- Otwórz aplikację Sklep Google Play na swoim telefonie.
- Kliknij ikonę swojego profilu w prawym górnym rogu.
- Kliknij opcję „Play Protect”.
- Sprawdź na ekranie głównym lub dotknij ikony koła zębatego „Ustawienia”, aby sprawdzić, czy opcja „Skanuj aplikacje za pomocą Play Protect” jest włączona.
Oszuści wiedzą o tobie więcej, niż ci się wydaje.
Malwarebytes Mobile Security Cię przed phishingiem, oszukańczymi wiadomościami tekstowymi, złośliwymi stronami internetowymi i nie tylko. Dzięki wbudowanej funkcji Scam Guard opartej na sztucznej inteligencji, działającej w czasie rzeczywistym.




