私が導き出した結論はまだ有効です。Googleロシアは、ウイルスを含む偽のサイトを広告し、AdMob広告ネットワークでこれらのサイトを広告することで利益を得ています。
これはどうですか?
よく見て、表示されたバナーをクリックして理解する価値がありました。モバイルデバイス上のAdMobシステムによって配信される広告の80%以上は、Googleアプリストアになりすました偽のサイトですが、元のGoogle Playとはまったく関係ありません。
「Birds in Space」の無料版をリリースしたばかりで、画面に表示される広告の種類を確認しながら、レベルを何度もリロードし始めました。
まず、「たくさんの無料のおもちゃ」を暗示している広告に注目しました。
![](https://habrastorage.org/storage2/5f6/3ca/6ba/5f63ca6bae4a43c9809fce2285bfc8a8.png)
![](https://habrastorage.org/storage2/099/8d2/2e3/0998d22e31c53030a5c20482ecdef79f.png)
![](https://habrastorage.org/storage2/60d/5ec/2be/60d5ec2be0ca463ba568ef89aea59005.png)
これらのバナーはそれぞれ個別のURLにつながりますが、同時にサイトはカーボンコピーのように作成されます。
![](https://habrastorage.org/storage2/713/f30/4a6/713f304a6fa3f3a09290d08588d829d2.png)
![](https://habrastorage.org/storage2/047/3a2/d3c/0473a2d3c0948e02625c5219e672543a.png)
![](https://habrastorage.org/storage2/fd0/685/8d7/fd06858d7fd8cec2b471978b1b6d13cb.png)
サイトに投稿された名前の1つは、Google自体のブランドに直接違反しています。 whoisを突破すると、これらのサイトはすべて個人に登録されていることがわかります(個人、それは重要ではありません)。 誰かが偽の店を組織し、そこから無料のプログラムを分割するのはなぜですか? 目標は1つだけです。ウイルスに感染したプログラムを掌握することです。
もちろん、これらの疑似ショップからダウンロードしたアプリケーションをインストールしようとすると、デバイスに「本当によろしいですか?」という警告が表示されます。
![](https://habrastorage.org/storage2/a8a/6a9/227/a8a6a92273d1aba7bb9e5e7fc765234e.png)
しかし、結局のところ、システムが何をしたいかについてほとんど理解していない多くのユーザーは、この警告を単に無視し、ウイルス作成者が必要とするインストールに同意します。
次に多いインプレッションは、Vkontakteネットワークの新しいクライアントと思われる広告でした。
![](https://habrastorage.org/storage2/129/fb9/37d/129fb937d07497ece7cb0a4191d0f85a.png)
このバナーをクリックしても、ストアもVkontakte Webサイトも表示されませんでした。 ブラウザからすぐに、apkファイルのダウンロードは、いくつかのファイルホスティングの完全に「左」のリソースから開始されました。
![](https://habrastorage.org/storage2/0f4/f77/039/0f4f770396c0dbbebb9ed3e55f22b3f4.png)
「Androidフォンで翻訳者」をダウンロードしようとすると、すでにGoogle Playに偽装されたサイトが作成されましたが、元のアプリケーションストアとは関係ありません。
![](https://habrastorage.org/storage2/c38/bd2/843/c38bd2843b1b96ec1e4f96c1f0dbfb76.png)
![](https://habrastorage.org/storage2/27f/71c/0b8/27f71c0b885edd06e96c16787bebdf3a.png)
私の携帯電話にはインストールされていませんでしたが、Skypeの更新を最終通告で依頼されることがよくありました。
![](https://habrastorage.org/storage2/a5e/ca9/41c/a5eca941c17364d8f13bf50f6bdfe047.png)
「razvodilova」の次のバージョンは、「Androidフォンのナビゲーター」をダウンロードするという提案でした。 Navitelナビゲーター自体から曲がって引き裂かれたアイコンは、疑念を呼び起こすように見えました。
![](https://habrastorage.org/storage2/29b/d96/3ef/29bd963efebb801502fe31b96199b9e2.png)
再び同じ左のiplay-android.netサイト:
![](https://habrastorage.org/storage2/4c4/131/836/4c41318365d9cdb5e422554a086658ff.png)
pseudo-Yandex.navigatorを使用したトピックは、さらに楽しいことがわかりました。
![](https://habrastorage.org/storage2/dff/330/f98/dff330f98445670e3bce395f0100a8bf.png)
まず、左のサイトからの奇妙なリダイレクトが機能しました:
![](https://habrastorage.org/storage2/284/903/eb9/284903eb948e50094552692044b8122c.png)
...すでにわかっているゴミ箱へ
![](https://habrastorage.org/storage2/0ff/79b/7d5/0ff79b7d520b4dfdbce8ea35d29acd61.png)
...そして、ここでは、「戦争を宣言することなく」、ユーザーへのリクエストなしで、APKファイルのダウンロードが開始されました。
![](https://habrastorage.org/storage2/42d/aa5/771/42daa57711517b2c8740868894c35aba.png)
通常の広告はたった1つしかありませんでした。欺かれずに回転していました。Booking.comサービスは、実際にクリックすると実際のGoogle Playにつながりました。
![](https://habrastorage.org/storage2/c64/833/b2c/c64833b2c23edd8868a9d5b53ef174bd.png)
![](https://habrastorage.org/storage2/1aa/b4c/605/1aab4c605176072fdddad5821d017a58.png)
その他の広告はちらつきましたが、まれにしかトレースできませんでした(各スクリーンショットの後、ゲームが一時停止し、広告が競技場から消えました)。 「左」広告の合計割合は明らかに80%を超えていました。
Googleとの戦いの段階
私は4月20日の最初の出版物でこれらの観察結果をすべて最初に述べ、@ GoogleRussiaに明示的に言及してTwitterとFacebookにリンクを付けました。 反応はゼロでした。 その後、 2番目のメモが4月25日に登場しました。このメモには、できるだけ多くの友人の注目を集めようとしました。 そしてITジャーナリストの中から。 また、Googleロシアから2回目の回答もありませんでしたが、翌日、特定のバナーの表示に関する明確な統計情報を収集することにしたとき、「鳥」にはまったく広告がないか、唯一無二のBooking.com
「ウラ! 勝利!」私は自分自身に言いましたが、結局のところ、私は早く喜びました。 「完全な落ち着きと美しさ」は、アンジーバードだけにありました! AdMobをサポートする別のアプリケーションが起動するとすぐに、同じ見慣れたバナーが画面に表示されました。
![](https://habrastorage.org/storage2/828/c95/400/828c9540079936c388fae46d85cd0481.png)
![](https://habrastorage.org/storage2/eb9/c98/e65/eb9c98e655355637191da4acbbd33df4.png)
本当のGoogle Playを定期的に呼び出す新しい「正直な」広告がありますが、古い「左」の存在は問題が解決されていないことを示しています。 つまり 部屋から出るゴミがすべてカーペットの下に流されたように、注文は純粋に化粧品でした-「たぶん彼らは気付かないでしょう!」
はい。多くの広告ネットワークは、ウイルスに感染したコンテンツをスキップすることで同じことを行います。 これは、WP7広告ネットワークも同様に苦しんでいるという友人のメッセージです。 しかし、この事件の不正行為は、AdMob広告ネットワークが直接Googleの部門の1つであることを示しています。 そして、モバイルデバイス間での漏れやすくて簡単なウイルス被害の「リーダー」がAndroidになりました。これは企業のもう1つの子孫です。 Google自体も、ウイルスを自分のモバイルデバイスに拡散するのに役立ち、その対価も支払われます。 (AdMobの広告は通常無料ではないため)。 そして、これはWorld Wide Webのどこかにある特定のサイトではありません。 AdMobのデモの数は非常に多いです! また、Google自身があらゆる機会にこのことについて話し、開発者の間でAdMobシステムを宣伝しています。
そして、私が今自問している主な質問は非常に単純です:「ウイルスがモバイルデバイスに侵入することでGoogleロシアから利益を得るのは誰ですか?」 さて、または最後の手段として、アラーム信号が表示された直後に、「残っている」ものはすべてトレースなしでクリーンアップされます(現在はありません)。 この絶対に尊敬される企業のすべての規模において、AdMobで正確に宣伝されているものを監視するフリーランスを1人雇うことは不可能だと思います。 欲望があるでしょう...そして、欲望がなければ、「誰かがそれを必要とします」。
更新:
cre8or 2012年5月2日、10:01
すべての広告データやアカウントがブロックされています。