O IAS Threat Lab közzétett egy új jelentést, amely egy kiterjedt és kifinomult hirdetési csalási rendszert tár fel, a “Vapor Threat” nevet, amely hamis Android-alkalmazásokat használ végtelen, teljes képernyős tolakodó videohirdetések megvalósítására.
Ennek a Steamnek nevezett csaló műveletnek ez a neve, mivel képes “elpárologtatni az alkalmazások bármely tényleges funkcióját, és csak tolakodó hirdetéseket hagy maga után.
Összességében azonban, a Threat Lab több mint 180 alkalmazásazonosítót azonosított a Vapor Threat séma részeként, , több mint 56 millió letöltést halmozott fel e 2024 óta naponta több mint 200 millió hirdetési ajánlatot generált, és, anélkül, hogy valódi funkciókat szállítanának a felhasználóknak.
Az IAS Threat Lab megosztotta a megállapításokat a Google-lal, amely ezt követően eltávolította a Google Playről a jelentésben azonosított összes alkalmazást. A művelet mögött álló csalók azonban több fejlesztői fiókot hoztak létre, amelyek mindegyike csak egy alkalmazáskészletet tartalmaz a működésük terjesztésére és az észlelés elkerülésére. Ez az elosztott konfiguráció biztosítja, hogy egyetlen fiók törlése minimális hatással legyen a teljes működésre.
További információért arról, hogy az alkalmazásokat hogyan tervezték a legitim alkalmazások utánzására, a csalások fogyasztókra és márkákra gyakorolt hatásáról, a művelet mértékéről és időzítéséről, valamint egyéb adatokról, a jelentés teljes egészében letölthető (angol nyelven) a következőn keresztül ezen link.
Kontextuskezelési célból az IAS Threat Lab egy elkötelezett szakértői csapat, amely a kifinomult csalási műveletek azonosítására és megszüntetésére összpontosít rosszindulatú programok elemzésével és visszafejtésével, hogy feltárja a felmerülő fenyegetéseket, mielőtt azok felmerülnének.

