Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Астролог назвала идеальные и опасные даты для стрижки волос в апреле

В апреле лунные ритмы особенно сильно влияют на здоровье и красоту волос. Астропсихолог Александра Курникова рассказала, когда лучше записаться к мастеру, а когда — уделить внимание домашнему уходу.

С Пасхой 2026 связали жуткое пророчество Ванги. Почему в него все поверили?

Предсказала не конец света, а кое-что пострашнее. Старый мир рухнет, но жизнь продолжится. Кто уйдёт т в свет, а кто останется в темноте?

Пенсионеры могут получать намного больше: полный гид по льготам, о которых молчат чиновники

Многие пенсионеры даже не догадываются обо всех мерах поддержки, на которые имеют право. Одни льготы назначаются автоматически, а за другими нужно обращаться самостоятельно.

Благовещение 2026 года выпало на Страстную седмицу. Что это значит для верующих

Благовещение 2026 года выпало на Страстную седмицу. Что это значит для верующих? Почему отменили послабление на рыбу и как совместить строгость поста с радостью праздника?

Темы

В Рязанской области простились с сержантом Сергеем Шелеховым, погибшим в зоне СВО

1 апреля в селе Виленки Михайловского района прошла панихида по уроженцу села, сержанту Сергею Шелехову. Механик-водитель штурмовой роты погиб 18 марта 2026 года при выполнении боевых задач в ходе специальной военной операции. Ему было 30 лет.

Forbes: Причиной сбоя Рунета могла стать работа по блокировкам

Масштабный сбой в российском интернете парализовал работу крупнейших банков страны. Пользователи не могли платить картами, снимать наличные и переводить деньги. По данным источников Forbes, причиной могла стать перегрузка систем интернет-блокировок.

Строители моста через Оку под Рязанью возвели вспомогательный мост

Строительство нового моста через реку Оку под Рязанью идёт в круглосуточном режиме. Общая длина сооружения составит 5,8 км, из них сам мост — 1,1 км. Завершить объект планируют в 2029 году.

СК назвал возможную причину схода поезда в Ульяновской области

Как уточнили в ведомстве, с места аварии изъяли фрагменты путей. Их направили на криминалистическую экспертизу, которая должна подтвердить или опровергнуть предварительную версию.

Финал «Выжить в Стамбуле» и новые выпуски популярных шоу покажет ТНТ  выходные

ТНТ подготовил насыщенную сетку на выходные. Зрителей ждут юмор, испытания экстрасенсов, музыкальные баталии и развязка одного из главных проектов сезона. Об этом сообщила пресс-служба телеканала. 

Сбой в СБП затронул несколько банков: что известно к этому часу

Кратковременные задержки при проведении операций через Систему быстрых платежей зафиксировали у ряда банков. Об этом сообщили в официальном Telegram-канале СБП. Пользователи массово пожаловались на проблемы с переводами и оплатой — всплеск обращений отразил сервис DownDetector.

Генерал раскрыл уязвимость, позволяющую донам ВСУ атаковать Ленинградскую область

Беспилотники летят на малых высотах, имеют небольшие размеры и низкую скорость. Системы противовоздушной обороны изначально настраивали на перехват других угроз — сверхзвуковых ракет и самолетов.

Российская фитнес-модель и её спутник бесследно пропали в Таиланде

Модель фитнес-бикини Снежана Петерс и её молодой человек Иван исчезли во время поездки в Таиланд. Связь с парой оборвалась около недели назад, поиски пока не дали результата.

Статьи по теме