Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Ya se aceptan nominaciones para Startup Battlefield 200 de 2026 | Crisis tecnológica

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Slopads se encoge anillo de anillo 224 aplicaciones de Android para impulsar 2.300 millones de ofertas publicitarias todos los días
Identidad

Slopads se encoge anillo de anillo 224 aplicaciones de Android para impulsar 2.300 millones de ofertas publicitarias todos los días

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 16, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

16 de septiembre de 2025Ravi LakshmananFraude publicitario / seguridad móvil

Llamado operaciones masivas de fraude publicitario y fraude de clics, Slopads realizó un clúster de 224 aplicaciones, atrayendo 308 millones de descargas en 228 países y regiones.

«Estas aplicaciones usan esteganografía para proporcionar cargas útiles de fraude, crear vistas web ocultas, navegar para amenazar los sitios de efectivo de actores y generar impresiones y clics de anuncios fraudulentos», dijo el equipo de inteligencia e investigación de amenazas de Satori del humano en un informe compartido con Hacker News.

El nombre «Slopads» da un guiño al potencial de producción de masa de las aplicaciones y el uso de servicios de inteligencia artificial (IA) como servidores de comando y control (C2).

Auditoría y posterior

La compañía dijo que la campaña representaba 2,3 mil millones de solicitudes de oferta por día en su pico, con el tráfico principalmente de la aplicación Slopads que se origina en los Estados Unidos (30%), India (10%) y Brasil (7%). Desde entonces, Google ha eliminado todas las aplicaciones problemáticas de Play Store, confundiendo efectivamente la amenaza.

Lo que distingue a su actividad es cuando se descargan aplicaciones relacionadas con Slopads, consultando el SDK de atribución de marketing móvil para ver si se descargaron directamente desde la tienda de Play Store (es decir, orgánicamente) o si son el resultado de los usuarios (es decir, no operativos) que hicieron clic en los anuncios redirigidos a la lista de Play Store.

El comportamiento fraudulento solo comienza en escenarios donde la aplicación se descarga después de los clics AD, descargando el módulo de fraude de anuncios, FatModule, desde el servidor C2. Por otro lado, si se instaló originalmente, la aplicación funcionará como se anuncia en la página de App Store.

«Desde el desarrollo y la publicación de aplicaciones que han cometido fraude bajo ciertas circunstancias hasta agregar capas por encima de la capa de ofuscación, Slopads refuerza la noción de que las amenazas al ecosistema publicitario digital son simplemente sofisticadas», dijo el investigador humano.

«Esta táctica crea un ciclo de retroalimentación más completo para los actores de amenaza y solo causa fraude si hay razones para creer que el dispositivo no ha sido investigado por investigadores de seguridad. Fusiona el tráfico malicioso en datos legítimos de la campaña, lo que complica la detección».

FatModule se entrega por cuatro archivos de imagen PNG que ocultan las estafas de anuncios APK, descifradas, reensambladas y forzadas utilizando WebViews ocultas para recopilar información de dispositivos y navegador.

Kit de construcción cis

«Un mecanismo de efectivo para Slopads es a través de juegos HTML5 (H5) y sitios web de noticias propiedad de actores de amenazas», dijo el investigador humano. «Estos sitios de juego con frecuencia muestran anuncios y ocultan la vista web en la que se carga el sitio, lo que permite que los sitios monetizen las impresiones y clics de muchos anuncios antes de que se cierre la WebView».

Se sabe que los dominios que promueven el enlace de la aplicación SlotPad a otro dominio, AD2 (.) CC, que actúa como un servidor de nivel 2 C2. En general, se han identificado un estimado de 300 dominios que promueven tales aplicaciones.

Este desarrollo pasará poco más de dos meses después de que los humanos marcarán otro conjunto de 352 aplicaciones de Android como parte de las iconads de nombre de nombre del esquema de fraude publicitario.

«Slopads destaca el refinamiento en evolución del fraude publicitario móvil, incluida la ejecución del fraude condicional sigiloso y la capacidad de escalar rápidamente», dijo Gavin Reid, CISO en Human.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSalesforce ha lanzado Missionforce, una «unidad de negocio centrada en la seguridad nacional».
Next Article YouTube anuncia herramientas de IA de nueva generación para creadores de pantalones cortos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Ya se aceptan nominaciones para Startup Battlefield 200 de 2026 | Crisis tecnológica

Gather AI, fabricante de ‘curiosos’ drones de almacén, gana 40 millones de dólares liderados por la empresa de Keith Block

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.