Moduły reklamowe wbudowane w aplikacje dla Androida mające na celu osiąganie dochodów z reklam rozpowszechniły się na bardzo szeroką skalę. Wiele z tych wtyczek działa w dość agresywny sposób: tworzą one niepożądane ikony i wyświetlają banery oraz okienka wyskakujące zawierające reklamy. Specjaliści Doctor Web wykryli w Google Play aplikację zawierającą jeden z tych modułów, która została zainstalowana przez ponad 50.000.000 użytkowników.


Specjaliści Doctor Web przebadali aplikację klawiatury ekranowej o nazwie TouchPal. Posiadacze urządzeń mobilnych mogą jej używać zamiast standardowej klawiatury dla Androida. W rzeczy samej działa ona zgodnie z wymaganiami, ale oprócz modułu klawiatury zawiera też niepożądany moduł reklamowy. Zgodnie z systemem klasyfikacji Dr.Web został on nazwany jako Adware.Cootek.1.origin.


Dodatkowo Adware.Cootek.1.origin osadza reklamy na ekranie blokady i wyświetla banery za każdym razem, gdy urządzenie mobilne zostanie odblokowane.


Pomimo faktu, że sam TouchPal nie jest złośliwym programem, to zawarty w nim niepożądany moduł Adware.Cootek.1.origin powoduje, że korzystanie z urządzenia mobilnego staje się bardzo utrudnione z przyczyny atakującego je ciągłego strumienia wyskakujących powiadomień i nieusuwalnych widżetów. Biorąc pod uwagę fakt, że ta wtyczka jest wbudowana bezpośrednio w oprogramowanie TouchPal, użytkownicy mogą ją usunąć jedynie poprzez skasowanie głównej aplikacji. Sygnatura wirusa Adware.Cootek.1.origin została dodana do bazy wirusów, więc Dr.Web dla Androida z powodzeniem wykrywa go we wszystkich programach.

źródło: Dr.Web

Kan