Tekya využívá mechanismus MotionEvent a napodobuje aktivity uživatele a kliká na bannery.
Výzkumný tým Check Point Research identifikoval nový malware Tekya, který se ukrýval na Google Play v 56 aplikacích, které mají dohromady více než milion stažení. Cílem malwaru bylo infikovat co největší počet zařízení a využít je k podvodům s mobilními reklamami. Tekya využívá mechanismus MotionEvent a napodobuje aktivity uživatele a kliká na reklamy od organizací, jako jsou Google AdMob, AppLovin‘, Facebook a Unity.
„V rámci této kampaně byly klonovány oblíbené aplikace. 24 infikovaných aplikací bylo zaměřeno na děti (od logických her až po závodní), zbytek tvořily užitečné aplikace, například kuchařky, kalkulačky, překladače a podobně. Když si vezmeme obrovské množství infikovaných zařízení a aktivitu malwaru, mohli si útočníci potenciálně vydělat i stovky tisíc dolarů za den. Navíc vzhledem ke schopnosti malwaru napodobovat uživatele a klikat na různé odkazy, mohli by útočníci v budoucnu celkem snadno pozměnit kód malwaru Tekya a využít ho k ještě nebezpečnějším útokům. Dobrou zprávou je, že všechny infikované aplikace byly z Google Play odstraněny,“ uvedl Petr Kadrmas, Security Engineer Eastern Europe ve společnosti Check Point.