Röyhkeä datarosvo tehtailee apuohjelmia

Useiden epävirallisilta alustoilta ladattujen selainliitännäisten ja -sovellusten takana vaikuttaisi olevan tarkkoja tietoja tuotteidensa käyttäjistä kalasteleva haittakoodi. Miljoonien puhelinten saastumisesta vastaa alkuperäiseltä nimeltään Yhdysvalloissa rekisteröity yhtiö Big Star Labs, mutta nyt sen hämärätouhujen tultua julki datavoro toimii tekaistujen nimien suojissa.

Teknologiauutisiin ja -paljastuksiin erikoistunut verkkosivusto Ars Technica hyökkää rajusti Big Star Labsin kimppuun. Skuuppisivuston mukaan Firefox- ja Chrome-selaimille tarkoitettuja erinäisiä liitännäisiä mallia Big Star Labs olisi ladattu jo yli 11,5 miljoonaa kertaa.

Mitä Big Star Labs tekee haltuunsa saamalla datalla? Raakaa, luvatonta data-analytiikkabisnestä, jossa aiemmin on käytetty muun muassa Facebook-alustaa.

Dataa vuotaa ulos seuraavista sovelluksista ja liitännäisistä: Speed BOOSTER, Block Site, AdblockPrime, Battery Saver, AppLock | Privacy Protector, Clean Droid, Poper Blocker ja CrxMouse sekä Mobile health club apps.

Älkää ladatko. Ilmaisjakeluhan on vanha konsti ujuttaa markkinoille pahantahtoisia ohjelmia.

Yksi kerrallaan nämä koodit ovat hävinneet virallisista sovelluskaupoista, ainakin Googlen Play Storesta ja Chrome Web Storesta. Taas Adblock Prime ei koskaan edes ollut ladattavissa Applen omassa sovelluskaupassa, mutta silti ilmaisella Adblockerilla on menekkiä apuohjelmana.

On huomattava, että saastuneet sovellukset toimivat, ja siis ovat näennäisesti käyttökelpoisia. Mielestään ”hyvää halvalla” saanut käyttäjä jättää haittakoodit koneelleen tekemään myyräntyötään. Tosi asiassa sovellukset eivät nuku hetkeäkään vaan suorittavat varsinaista tehtäväänsä eli keräävät analysoitavaa dataa.

Androidissa haittasovellukset pyytävät oikeuksia puhelimen esteettömyysasetuksiin, mikä on yleinen haittaohjelmien käyttämä keino päästä hallitsemaan laitetta. Luvat saatuaan haittaominaisuudet pitävät kirjaa jokaisesta käyttäjän avaamasta sivustosta, identifioivat ja luokittelevat; selaimen spesifi saastutus tapahtuu yksilöllistä tunnistekoodia apuna käyttäen. Se luodaan vakoiluohjelmiston asentamisen yhteydessä. Selaushistorian avulla selvitetään nopeasti henkilön identiteetti.

Väitetään, että vajaa kaksi vuotta sitten perustettu Big Star Labs olisi haalinut omistukseensa sopiviksi katsomiaan sovelluksia ja tämän jälkeen valjastanut ne omiin hämäriin tarkoituksiinsa. Muun muassa AdGuard-ohjelmistoyhtiö on blogissaan maalannut Big Star Labsin toiminnan synkin värein.

Tämän lisäksi yhtiö teki Chrome- ja Firefox-nettiselaimiin omia koodeja, muun muassa Block Site sekä Poper Blocker -lisäosat, todellisena tehtävänään varastaa selaindataa.

Nyt yhtiö simuloi firmanimeään eri sovelluskauppa-alustoilla, ja todennäköisesti myös haittaohjelmia jaetaan simuloiduilla nimillä.

Sekä firman nimi että käyttöehdot tarjoillaan kuvatiedostoina, joista on hankala tehdä sanahakuja ehtojen tutkimista varten. Ammattimaista hämärätoimintaa, sanoisin, ja kokonaisuutena arvioiden törkeää, niin törkeää, että jopa bulevardilehdet kiinnostuvat siitä.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Call Waves Solutions Finland Oy – kun markkinointi muuttui satunnaisesta suunnitelmalliseksi

27.02.2026 |

Call Waves Solutions Finland vie yritysten asiakaspalvelun uudelle tasolle korkealla osaamisella ja uusinta teknologiaa hyödyntäen, mutta inhimillisellä otteella. Monikanavaiseen, ulkoistettuun asiakaspalveluun ja … LUE LISÄÄ…

Näkyvyys tekoälyn aikakaudella –miksi hakukoneoptimointi korostuu 

20.02.2026 |

Tekoäly muuttaa yhä enemmän sitä, miten tieto löytyy verkosta. Hakukoneet eivät enää ainoastaan listaa sivustoja, … LUE LISÄÄ…

Miten helpottaa somesisällön suunnittelua arjessa

10.02.2026 |

Somesisällön tekeminen ei useimmiten kaadu itse julkaisemiseen, vaan kaikkeen siihen, mikä tapahtuu ennen sitä. Sisällön … LUE LISÄÄ…

Osa 3: Kun markkinointi ei näy hakutuloksissa 

02.02.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä sisältöä tuotetaan aktiivisesti. Verkkosivuja päivitetään, blogeja kirjoitetaan ja palveluista … LUE LISÄÄ…

Osa 2: Kun markkinointia tehdään ilman dataa

26.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä markkinointia tehdään aktiivisesti. Kampanjoita pyöritetään, … LUE LISÄÄ…

Näin aloitat Microsoft Copilotin käytön – opas pienyrittäjälle

21.01.2026 |

Microsoft Copilot on uusi ja hyödyllinen arjen työpari, joka auttaa selkeyttämään työntekoa ja säästämään aikaa. … LUE LISÄÄ…

Osa 1: Kun markkinointi kaatuu verkkosivuihin

19.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monet yritykset panostavat digimarkkinointiin tosissaan. Syntyy ideoita, tehdään mainoksia, päivitetään somea ja verkkosivuille saadaan … LUE LISÄÄ…

Harjoittelijana tekoälyn perehdytyksessä

13.01.2026 |

Ensimmäisen työharjoittelupäiväni perehdytys olikin vähän erilaista kuin osasin odottaa. En saanutkaan perehdytystä Sollertiksen kokeneilta tekijöiltä vaan vähän … LUE LISÄÄ…