Sinu nutitelefoni võib sattuda igasugust pahna. Näiteks spyware, mis on loodud su telefoni salajaseks jälitusseadme tegemiseks. Troojalased, mis võivad varastada sinu pangakontoandmed või krediitkaardiandmed, võib-olla uue meetodi abil, mis edastab NFC-andmeid ohvrite maksekaartidelt. Või isegi ransomware, mis on loodud sinu seadme täielikuks lukustamiseks, kuni lunaraha on makstud.

Selles kontekstis võib reklaamvara, mis kuvab soovimatuid reklaame, tunduda üsna ohutu. Kuid tegelikult ei tohiks seda ka tähelepanuta jätta. ESETi viimase ohuaruande kohaselt kasvas reklaamvara tuvastuste arv 2025. aasta esimesel poolel 160%. Loe edasi, et saada rohkem teada, kuidas reklaamvara töötab ja kuidas hoida oma Android-seadet reklaamvarast priina.

Mis on reklaamvara ja kuidas see töötab?

Reklaamvara hõivab ohtude maastikul omamoodi halli ala. Ühes otsas on legaalsed tasuta tarkvarad, millel võivad olla reklaamid, mida on raske välja lülitada. Need on tüütud, kuid mitte pahatahtlikud. Järgmised on potentsiaalselt soovimatud rakendused/programmid (PUA/PUP), mis kuvavad pealetükkivaid reklaame ja muudavad sinu seadme sätteid. Kahjulikumad PUP/PUA tüübid võivad teha seda ja ka muid kuritegelikke tegevusi, näiteks isikuandmete varastamist.

Üldiselt viitab “reklaamvara” igasugusele soovimatule või potentsiaalselt pahatahtlikule tarkvarale, mis kuvab sinu seadmes pealetükkivaid reklaame *ilma sinu nõusolekuta*. Need võivad olla hüpikaknad, brauserisisesed reklaamid, ribareklaamid, tõuketeated või isegi täisekraanisisu, sealhulgas videod. Arendaja lõppeesmärk on tavaliselt teenida tulu, petta sind reklaamvara installima ja neid reklaame vaatama või neile klõpsama.

Lisaks võivad sellised ohud ka:

  • jälgida sinu veebitegevust reklaamide isikupärastamiseks
  • koguda isiklikku teavet kolmandatele osapooltele müümiseks
  • automaatselt klõpsata reklaamidele ilma sinu teadmata reklaamipettuse skeemides (kategooria, mida nimetame “Clickers”)
  • peita end pärast installimist, et takistada eemaldamist (mida nimetame “Hidden Apps”)
  • kasutada sinu andmemahtu
  • aeglustada sinu seadme jõudlust
  • avada uksed malware’ile
Androidi reklaamvara, Clickeri ja HiddenAppi tuvastamise trendid H2 2024 ja H1 2025
Androidi reklaamvara, Clickeri ja HiddenAppi tuvastamise trendid H2 2024 ja H1 2025 (allikas: ESET Threat Report H1 2025)

Kuidas see sinu seadmesse satub?

Reklaamvara arendajad on välja mõelnud erinevaid viise, kuidas sind reklaamvara installima petta. Nende hulka kuuluvad:

  • varjamine legaalse rakendusena
  • pakkimine tasuta tarkvara koosseisu
  • seadme tarkvara või operatsioonisüsteemi haavatavuste ärakasutamine drive-by-downloadi kaudu
  • petta sind klõpsama eksitavale või pahatahtlikule reklaamile
  • võltsitud hüpikaknad (nt mis väidavad valesti, et sinu seade on malwarega nakatunud)
  • phishing-lingid, mis on saadetud e-posti, tekstisõnumi või sotsiaalmeedia teadete kaudu

Vältimistehnikad

Reklaamvara arendajad pingutavad ka selle nimel, et vältida tuvastamist nii teadmatute mobiilikasutajate kui ka turvatööriistade poolt. Nagu mainitud, võivad nad peita reklaamvara „legaalsesse“ tasuta tarkvarasse või varjata seda legaalse rakendusena. Nad võivad seda ka varjata sinu telefoni võltsitud värskendusena.

Kood ise võib olla krüpteeritud, et takistada põhilistel viirusetõrjeprogrammidel seda skannimast ja blokeerimast. Või seda võidakse regulaarselt uuendada polümorfsete tehnikate abil, mis muudavad selle tuvastamise mõne tööriista jaoks keeruliseks. Arendajad võivad isegi kasutada analüüsi vastaseid tehnikaid, mis muudavad turvateadlaste jaoks raskemaks välja selgitada, kuidas nende reklaamvara variant töötab.

Reklaamvara, mis jäljendab Facebooki
Reklaamvara, mis jäljendab Facebooki (allikas: ESETi uurimus)

Tutvustame Kaleidoscope’i

Ühte eriti keerukat reklaamvara varianti, mida ESET hiljuti avastas, on nimetatud Kaleidoscope’iks. See Android-põhine reklaamipettuse kampaania kasutab „kurja kaksiku“ taktikat, mille puhul selle arendajad loovad sama rakenduse kaks identset versiooni. Üks kahjutu versioon levitatakse ametlikus rakenduste poes, samas kui pahatahtlik kaksikversioon levitatakse mitteametlikes kolmandate osapoolte poodides. Nad kasutavad petlikke reklaame, et suunata ohvrid viimasele.

Oluline on, et mõlemal versioonil on sama rakenduse nimi ja unikaalne identifikaator (rakenduse ID). See tähendab, et „kurja“ versiooni poolt genereeritud petturlikud reklaamidesitused peetakse reklaamijate poolt legaalseks. See aitab arendajatel tulu teenida, samal ajal kui ohvrid on pommitatud reklaamidega, mis aeglustavad nende seadet. Reklaamvara moodustas 2025. aasta esimesel poolel üle veerandi (28%) tuvastustest kogu Androidi reklaamvara kategoorias.

Kas minu seadmes on reklaamvara?

Et teada saada, kas sinu Android-seade võib olla kompromiteeritud, kontrolli järgmisi hoiatusmärke:

  • Aeglane jõudlus ja süsteemi krahhid
  • Uute laienduste ja tööriistaribade ilmumine
  • Veebilehed, mis ei kuva korralikult
  • Soovimatu tarkvara sinu seadmes
  • Liigne ja pealetükkiv reklaam
  • Sinu brauseri kodulehekülg muutub sinu loata
  • Kiire aku tühjenemine
  • Kõrge ja seletamatu andmekasutus

Kuidas reklaamvarast hoiduda

Õnneks on reklaamvarast tulenevate riskide maandamiseks mitmeid viise. Kõige tõhusam viis on takistada selle installimist juba eos. Kaalu järgmist:

  • Lae rakendusi ainult mainekatelt arendajatelt – kontrolli alati nende hinnangut ja arvustusi.
  • Kontrolli rakenduse arvustusi enne allalaadimist.
  • Järgi alati Google Play poodi, vältides allalaadimisi kolmandate osapoolte rakenduste poodidest, kus malware on levinum.
  • Vältige reklaamidele või hüpikakendele klõpsamist, juhuks kui need on pahatahtlikud.
  • Rakendage oma operatsioonisüsteemi ja brauseri regulaarseid värskendusi, et tagada, et poleks haavatavusi, mida saaks reklaamvara installimiseks ära kasutada.
  • Ole valvas phishing’u ohu suhtes: ära kunagi klõpsa linkidele soovimatutes e-kirjades/tekstisõnumites/sotsiaalmeedia teadetes.
  • Installige usaldusväärselt müüjalt turvatarkvara, hoidke seda ajakohasena ja vajadusel veenduge, et PUA tuvastus oleks lubatud.

Kui arvad, et sinu seade võib olla juba reklaamvaraga nakatunud, ühenda seade Wi-Fi-st ja mobiilandmesidest lahti. Taaskäivita see turvarežiimis (see varieerub seadmest sõltuvalt), seejärel mine Seaded > Rakendused ja teatised > Kõik rakendused ja desinstalli kõik, mis tundub kahtlane. Võib olla vajalik ka sinu brauseri vahemälu ja küpsiste tühjendamine.

Alternatiivina käivitage skaneering usaldusväärse turvatarkvaraga nagu ESET Mobile Security, mis aitab sul, kui järgid soovitust lubada PUA tuvastused, suuresti vältida reklaamvarast.

Loe täismahus analüüsi WeLiveSecurity veebist →