โอห้องปฏิบัติการภัยคุกคาม IASเผยแพร่รายงานใหม่ที่เปิดเผยแผนการฉ้อโกงโฆษณาที่กว้างขวางและซับซ้อน, เรียกว่า “Vapor Threat”, ที่ใช้แอปพลิเคชัน Android ปลอมเพื่อแสดงโฆษณาวิดีโอแบบเต็มหน้าจอที่รบกวนไม่สิ้นสุด.
การดำเนินการฉ้อโกงนี้, เรียกว่าไอน้ำ, มีชื่อเช่นนี้เนื่องจากความสามารถในการ "ระเหย" ฟังก์ชันการทำงานจริงของแอป, ทิ้งไว้เพียงแค่โฆษณาที่รบกวน.
ไม่มีทั้งหมด, Threat Lab ได้ระบุ ID แอปพลิเคชันมากกว่า 180 รายการเป็นส่วนหนึ่งของแผนการ Vapor Threatว่าสะสมดาวน์โหลดมากกว่า 56 ล้านครั้งeสร้างการเสนอราคาสำหรับโฆษณามากกว่า 200 ล้านครั้งต่อวันตั้งแต่ปี 2024โดยที่ไม่มีฟังก์ชันการทำงานจริงใด ๆ ถูกส่งมอบให้กับผู้ใช้
ห้องปฏิบัติการภัยคุกคาม IAS ได้แบ่งปันการค้นพบกับ Google, ซึ่งต่อมาลบแอปพลิเคชันทั้งหมดที่ระบุในรายงานออกจาก Google Play. อย่างไรก็ตาม, ผู้ฉ้อโกงที่อยู่เบื้องหลังการดำเนินการได้สร้างบัญชีนักพัฒนาหลายบัญชี, แต่ละตัวโฮสต์แอปพลิเคชันชุดเดียวเพื่อกระจายการดำเนินงานและหลีกเลี่ยงการตรวจจับ. การตั้งค่าที่กระจายนี้รับประกันว่าการลบบัญชีเดียวจะมีผลกระทบขั้นต่ำต่อการดำเนินงานโดยรวม
เพื่อขอข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่แอปพลิเคชันถูกออกแบบมาเพื่อเลียนแบบแอปพลิเคชันที่ถูกต้องตามกฎหมาย, ผลกระทบของการฉ้อโกงต่อผู้บริโภคและแบรนด์, ขนาดและกำหนดการของการดำเนินงาน, ระหว่างข้อมูลอื่น ๆ, รายงานสามารถดาวน์โหลดได้ทั้งหมด (เป็นภาษาอังกฤษ) ผ่านทางจากลิงก์นี้
เพื่อให้เข้าใจบริบท, IAS Threat Lab เป็นทีมผู้เชี่ยวชาญที่มุ่งเน้นการระบุและทำลายการดำเนินงานที่ซับซ้อนของการฉ้อโกงโดยใช้การวิเคราะห์มัลแวร์และวิศวกรรมย้อนกลับเพื่อค้นพบภัยคุกคามที่เกิดขึ้นใหม่ก่อนที่จะเกิดขึ้น