Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Победитель шоу «Выжить в Стамбуле» рассказал, на что потратит 10 миллионов

Сегодня, 5 апреля, на телеканале ТНТ состоялся финал популярного реалити-шоу «Выжить в Стамбуле». Зрители увидели напряжённую борьбу за главный приз — 10 миллионов рублей.

В новом выпуске шоу «Маска» Снегирь встал на колени и снял маску

К девятому выпуску борьбу за победу продолжали семь артистов в костюмах: Жираф, Лягушка, Сурикат, Колибри, Снегирь, Бобёр и Месяц. Напомним, что в предыдущем выпуске проект покинул Гиппопотам, под маской которого скрывался Родион Газманов.

Дугин объяснил, кто и зачем захватывает власть в США и что делать России

Министр войны Пит Хегсет уволил 12 генералов Пентагона, включая главу Генштаба. Философ Александр Дугин называет происходящее госпереворотом и предупреждает: России пора действовать жёстче.

Темы

Рязанский перинатальный центр рассказал о рекордах марта 2026 года

В марте 2026 года в Перинатальном центре Рязани родилось 444 малыша. Об этом сообщает пресс-служба медицинского учреждения. По данным медиков, эта цифра стала рекордной за несколько последних лет.

Соцфонд рассказал, какие выплаты могут получить беременные рязанки

Независимо от доходов семьи рязанским семьям при рождении ребенка Отделение СФР по Рязанской области выплачивает единовременное пособие. Размер пособия составляет 28 450,45 руб.

Двое взрослых и их сын погибли во время атаки БПЛА во Владимирской области

Во Владимирской области во время ночной атаки дронов ВСУ погибли двое взрослых и их сын. Об этом сообщил утром 7 апреля губернатор региона Александр Авдеев. 

Новый многоквартирный дом построят на улице Черновицкой в Рязани

Планируется возведение трёх секций с разным количеством этажей, на первом этаже расположатся нежилые помещения, а под дворовой зоной и в подвальном этаже — паркинг на 72 машины и кладовки.

Статьи по теме