08 Σεπ 2025
READING

Η κρυφή παγίδα πίσω από τις διαφημίσεις σε κινητά Android

4 MIN READ

Η κρυφή παγίδα πίσω από τις διαφημίσεις σε κινητά Android

Η κρυφή παγίδα πίσω από τις διαφημίσεις σε κινητά Android

Η κυβερνοασφάλεια έχει αναδειχθεί σε έναν από τους πιο κρίσιμους τομείς της ψηφιακής εποχής, με ολοένα και πιο εξελιγμένες απειλές να στοχεύουν τους χρήστες σε καθημερινή βάση. Ανάμεσα σε αυτές, το adware, που κάποτε θεωρούνταν απλώς ενοχλητικό, εξελίσσεται πλέον σε έναν μηχανισμό με σοβαρές επιπτώσεις. Τα τελευταία στοιχεία της εταιρείας ESET αποκαλύπτουν μια εκρηκτική αύξηση της τάξης του 160% στα περιστατικά μόλυνσης από adware το πρώτο εξάμηνο του 2025, γεγονός που επιβεβαιώνει την τάση οι κυβερνοεγκληματίες να εκμεταλλεύονται ακόμη και τις πιο «αθώες» μορφές λογισμικού.

Το adware εμφανίζεται με πολλαπλές μορφές. Στην πιο απλή εκδοχή του, ενσωματώνεται σε δωρεάν εφαρμογές που προβάλλουν διαφημίσεις με σκοπό το κέρδος από τα κλικ. Ωστόσο, τα πιο επικίνδυνα δείγματα είναι αυτά που συγκαταλέγονται στις δυνητικά ανεπιθύμητες εφαρμογές (PUA/PUP). Αυτές μπορούν να αλλάξουν τις ρυθμίσεις μιας συσκευής χωρίς τη συναίνεση του χρήστη, να συλλέξουν προσωπικά δεδομένα ή να εγκαταστήσουν άλλα κακόβουλα προγράμματα. Οι διαφημίσεις προβάλλονται με κάθε δυνατό τρόπο, όπως αναδυόμενα παράθυρα, banners, ειδοποιήσεις push ή ακόμα και με περιεχόμενο που καταλαμβάνει ολόκληρη την οθόνη.

Η διάδοσή του γίνεται με μεθόδους όλο και πιο περίπλοκες. Συχνά παρουσιάζεται ως κανονική εφαρμογή, ενώ δεν λείπουν τα περιστατικά όπου «πακετάρεται» μαζί με άλλο λογισμικό. Άλλες φορές αξιοποιεί κενά ασφαλείας, παραπλανητικά pop-ups ή ψεύτικες ειδοποιήσεις συστημάτων ασφαλείας. Η εξάπλωσή του μπορεί να γίνει μέσω email, SMS ή και από αναρτήσεις σε κοινωνικά δίκτυα. Το πιο ανησυχητικό, όμως, είναι ότι σε αρκετές περιπτώσεις παραμένει αόρατο για μεγάλο χρονικό διάστημα, λειτουργώντας στο παρασκήνιο και αποφεύγοντας την ανίχνευση από τα παραδοσιακά antivirus.

Η καμπάνια Kaleidoscope αποτελεί ίσως το πιο χαρακτηριστικό παράδειγμα της νέας γενιάς adware. Όπως διαπίστωσε η ESET, οι δημιουργοί του κυκλοφόρησαν δύο πανομοιότυπες εκδόσεις της ίδιας εφαρμογής: μία απολύτως ακίνδυνη στο Google Play και μία κακόβουλη σε ανεπίσημες πηγές. Και οι δύο είχαν το ίδιο όνομα και app ID, με αποτέλεσμα να περνούν ως πανομοιότυπες. Έτσι, το Kaleidoscope κατέληξε να ευθύνεται για το 28% των συνολικών περιστατικών adware σε Android συσκευές το πρώτο εξάμηνο του 2025, αποδεικνύοντας την ικανότητα των κυβερνοεγκληματιών να εκμεταλλεύονται κενά εμπιστοσύνης.

Τα σημάδια μόλυνσης από adware είναι αναγνωρίσιμα, αν και συχνά υποτιμούνται από τους χρήστες, όπως επιβράδυνση της συσκευής, εμφάνιση άγνωστων εφαρμογών, αλλαγές στις ρυθμίσεις του browser, ανεξέλεγκτη κατανάλωση μπαταρίας και δεδομένων, ή ακόμη και δυσκολία στην απεγκατάσταση εφαρμογών. Η παρουσία τους δείχνει ότι η συσκευή δεν είναι απλώς «φορτωμένη» με διαφημίσεις, αλλά ενδέχεται να λειτουργεί ως πύλη για πιο σύνθετες επιθέσεις.

Η ESET και άλλοι ειδικοί τονίζουν ότι η προστασία απαιτεί συνδυασμό τεχνολογίας και υπεύθυνης χρήσης. Η λήψη εφαρμογών μόνο από το Google Play Store, η προσοχή στις κριτικές και στους δημιουργούς, η αποφυγή ύποπτων συνδέσμων και η τακτική ενημέρωση του λειτουργικού συστήματος αποτελούν τα πρώτα βήματα. Η χρήση αξιόπιστου antivirus με ενεργοποιημένη ανίχνευση PUA θεωρείται απαραίτητη. Σε περίπτωση μόλυνσης, οι ειδικοί συνιστούν επανεκκίνηση σε ασφαλή λειτουργία, απεγκατάσταση των ύποπτων εφαρμογών και πλήρη σάρωση.

Το φαινόμενο δεν περιορίζεται μόνο στις συσκευές Android ή στους απλούς χρήστες. Οι αυξανόμενες επιθέσεις μέσω adware εντάσσονται σε μια γενικότερη στρατηγική των κυβερνοεγκληματιών που στοχεύει σε μαζική συλλογή δεδομένων και δημιουργία εσόδων από τον τεράστιο όγκο συσκευών που είναι καθημερινά online. Όσο περισσότεροι χρήστες αλληλεπιδρούν με ανεπιθύμητες διαφημίσεις, τόσο μεγαλύτερο είναι το κέρδος, είτε σε χρήματα είτε σε πληροφορίες.

Η αύξηση κατά 160% μέσα σε έξι μήνες δείχνει ότι οι «ενοχλητικές» διαφημίσεις έχουν μετατραπεί σε πραγματικό κίνδυνο. Πίσω από αυτές τις πρακτικές δεν κρύβεται απλώς η διάθεση για κέρδος, αλλά και η δυνατότητα για πιο σοβαρές παραβιάσεις ασφάλειας. Οι κυβερνοεγκληματίες αξιοποιούν την αδυναμία των χρηστών να διακρίνουν το νόμιμο από το κακόβουλο, με αποτέλεσμα να βρίσκουν πρόσφορο έδαφος για δράση.

Σε μια εποχή όπου οι κυβερνοαπειλές πολλαπλασιάζονται και οι επιθέσεις γίνονται όλο και πιο περίπλοκες, η περίπτωση του adware έρχεται να υπενθυμίσει ότι ακόμη και το φαινομενικά ακίνδυνο μπορεί να αποδειχθεί επικίνδυνο. Η πρόκληση για τους ειδικούς είναι να αναπτύξουν νέες μεθόδους άμυνας, αλλά και για τους ίδιους τους χρήστες να διατηρούν υψηλό επίπεδο επαγρύπνησης. Η ευθύνη της προστασίας είναι κοινή και η αδιαφορία μπορεί να αποδειχθεί ιδιαίτερα κοστοβόρα, όχι μόνο σε χρήμα, αλλά κυρίως σε προσωπικά δεδομένα και ιδιωτικότητα.

Συνδεθείτε παρακάτω
ή αποκτήστε ετήσια συνδρομή εδώ.