- PVSM.RU - https://www.pvsm.ru -

Как Google Russia рекламирует вирусописателей

Изначально этот материал начал формироваться в виде отдельных заметок в моём ЖЖ. История получилась в трёх частях и, похоже, до сих пор не закончилась. Я не буду сюда копи-пастить содержимое заметок из ЖЖ, дабы не нарушать традиции ресурса, а изложу их кратко и соберу всю информацию воедино, благо, теперь это сделать проще.

Вывод, который я сделал и который действителен до сих пор, прост: Google Russia зарабатывает на рекламе вирусосодержащих, поддельных сайтов, получая прибыль от рекламы этих сайтов в своей рекламной сети AdMob.

Как это происходит?


Стоило приглядеться и начать щелкать по демонстрируемым баннерам, чтобы понять: более чем 80% рекламы, выдаваемой системой AdMob на мобильном устройстве, это фейковые сайты, выдающие себя за магазин приложений Google, но реально никакого отношения к оригинальному Google Play не имеющие.

Я просто запустил бесплатную версию «Птичек в космосе» и стал перезагружать уровень раз за разом, проверяя, что же за реклама выводится на экран.

Прежде всего я обратил внимание на рекламу, какбэ намекающую на «множество бесплатных игрушек»
Как Google Russia рекламирует вирусописателей
Как Google Russia рекламирует вирусописателей
Как Google Russia рекламирует вирусописателей

Каждый их этих баннеров ведёт на отдельный URL, но при этом сайты сделаны как под копирку:
Как Google Russia рекламирует вирусописателей
Как Google Russia рекламирует вирусописателей
Как Google Russia рекламирует вирусописателей

Уже одно название, вывешенное на сайте, напрямую нарушает бренд самого Google. Если пробить через whois, оказывается, что все эти сайты зарегистрированы на частное лицо (лица, не суть важно). Зачем кому-то организовывать фейковый стор, и развадать оттуда бесплатно программы? Цель может быть только одна — подсовывать программы, заражённые вирусами.

Разумеется, при попытке установить приложение, скачанное с этих псевдо-магазинов, устройство выводит предупреждение: «А ты уверен?»
Как Google Russia рекламирует вирусописателей

Но ведь многие пользователи, слабо понимающие, чего вообще от них хочет система, просто проигнорируют это предупреждение и дадут своё согласие на установку, что и требуется вирусописателям.

Следующим по количеству показов стала реклама яко бы нового клиента для сети «Вконтакте»
Как Google Russia рекламирует вирусописателей

Щелчок по этому баннеру не выводил ни на магазин, ни даже не на сайт Вконтакте. Тут же из браузера начиналась закачка apk-файла с совершенно «левого» ресурса какого-то файлового хостинга [1].
Как Google Russia рекламирует вирусописателей

Попытка скачать «Переводчик на Android телефон» привела на сайт, уже более тщательно маскирующийся под Google Play, но всё равно никакого отношения к оригинальному магазину приложений не имеющему.
Как Google Russia рекламирует вирусописателей

Как Google Russia рекламирует вирусописателей

Очень часто меня в ультимативной форме просили обновить Skype, хотя он и не был установлен на моём телефоне.
Как Google Russia рекламирует вирусописателей

Следующим вариантом «разводилова» стало предложение скачать «Навигатор на Android телефон». Криво выдранный значок от Navitel-навигатора уже как бы сам по себе вызывал подозрение.
Как Google Russia рекламирует вирусописателей

Снова тот же левый сайт iplay-android.net
Как Google Russia рекламирует вирусописателей

Еще веселее оказалась тема с псевдо-Яндекс.навигатором
Как Google Russia рекламирует вирусописателей

Сперва срабатывал странный редирект с левого сайта
Как Google Russia рекламирует вирусописателей

… на уже знакомую нам помойку
Как Google Russia рекламирует вирусописателей

… и ТУТ ЖЕ, «без объявления войны», без каких-либо запросов к пользователю, началась закачка APK-файла.
Как Google Russia рекламирует вирусописателей

Нормальная, без обмана, реклама крутилась только одна — сервиса Booking.com, которая действительно после клика вела на настоящий Google Play
Как Google Russia рекламирует вирусописателей

Как Google Russia рекламирует вирусописателей

Мелькали и другие рекламы, но так редко, что я не смог проследить их (после каждого скриншота игра вставала на паузу и реклама пропадала с игрового поля). Общий процент «левой» рекламы был явно более 80%.

Этапы битвы с Google

Все эти свою наблюдения я изложил сперва в первой публикации [2] от 20 апреля и дал ссылки на неё в Твиттере и в Facebook, упомянув в явном виде @GoogleRussia. Реакция была нулевой. Тогда появилась вторая заметка [3] от 25 апреля, к которой я попытался привлечь внимание как можно большего числа своих знакомых, в т.ч. и из числа IT-журналистов. И хотя во второй раз тоже никаких ответов от Google Russia не последовало, тем не менее, на следующий день, когда я решил собрать чёткую статистику появления тех или иных баннеров, я увидел, что в «Птичках» либо вообще нет рекламы, либо показывается только один-единственный Booking.com

«Урра! Победа!» — сказал я себе, но, как выяснилось, радовался я рано. «Полный штиль и красота» были только в Angy Birds! Стоило только запустить другое приложение, поддерживающее AdMob, как на экране засветились всё те же знакомые баннеры.
Как Google Russia рекламирует вирусописателей

Как Google Russia рекламирует вирусописателей

Признаю, появились и новые «честные» рекламы, исправно вызывающие настоящий Google Play, но присутствие старых «левых» указывает на то, что проблема в корне так и не была решена. Т.е. порядок был наведён чисто косметический, подобно тому, как весь мусор из комнаты смели под ковёр — «Авось не заметят!»

Да, многие рекламные сети грешат тем же, пропуская контент, заражённый вирусами. Вот сообщение [4] моего друга о том, что подобным страдает и рекламные сети на WP7. Но пикантность данному случаю придаёт то, что рекламная сеть AdMob является непосредственно одним из подразделений корпорации Google. А «лидером» по дырявости и легкости поражения вирусами среди мобильных устройств сейчас является Android — другое детище корпорации. Получается, что Google сама же и помогает распространению вирусов на свои же мобильные устройства, да ещё и получает за это деньги! (ибо рекламирование в AdMob в общем случае — не бесплатно). И это — не какой-то отдельно взятый сайтик где-то в глубине всемирной паутины. Кол-во демонстраций AdMob очень велико! И Google сами же про это рассказывают при любом удобном случае, продвигая систему AdMob среди разработчиков.

И главный вопрос, который я сейчас себе задаю, очень прост: «Кому в Google Russia выгодно, чтобы на мобильные устройства продвигались вирусы?» Ибо если бы это было не выгодно — ситуация бы просто не возникла в принципе. Ну, или в крайнем случае, сразу после появления тревожных сигналов всё «левое» было бы вычищено без остатка (чего нет и сейчас). Просто я не верю, что при всех масштабах этой безусловно уважаемой корпорации, нет возможности нанять одного фрилансера, который бы мониторил, что именно рекламируется в AdMob. Было бы желание… А раз нет желания, значит, «оно кому-то нужно».

Автор: BombilCalabasov


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/android/6429

Ссылки в тексте:

[1] хостинга: https://www.reg.ru/?rlink=reflink-717

[2] первой публикации: http://b-calabasov.livejournal.com/15421.html

[3] вторая заметка: http://b-calabasov.livejournal.com/16281.html

[4] сообщение: http://b-ha.livejournal.com/17917.html