Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Победитель шоу «Выжить в Стамбуле» рассказал, на что потратит 10 миллионов

Сегодня, 5 апреля, на телеканале ТНТ состоялся финал популярного реалити-шоу «Выжить в Стамбуле». Зрители увидели напряжённую борьбу за главный приз — 10 миллионов рублей.

Пенсионеры могут получать намного больше: полный гид по льготам, о которых молчат чиновники

Многие пенсионеры даже не догадываются обо всех мерах поддержки, на которые имеют право. Одни льготы назначаются автоматически, а за другими нужно обращаться самостоятельно.

В новом выпуске шоу «Маска» Снегирь встал на колени и снял маску

К девятому выпуску борьбу за победу продолжали семь артистов в костюмах: Жираф, Лягушка, Сурикат, Колибри, Снегирь, Бобёр и Месяц. Напомним, что в предыдущем выпуске проект покинул Гиппопотам, под маской которого скрывался Родион Газманов.

Майское тепло отменяется: Рязанскую область ждут заморозки и вторая волна половодья

Период неустойчивой погоды пришёл на смену аномально тёплому концу марта в Центральной России. Поток майского тепла в Рязанской области сохраняется, но теперь он будет прерывистым и неравномерным из-за частых циклонов.

Темы

Заслуженный артист России Игорь Саруханов назвал размер своей пенсии 

Жить Саруханову с такой мизерной пенсией помогает «хобби» — он строит дома и сдаёт их в аренду. По словам артиста, он вложил заработанные деньги в покупку земли, построил 4 дома.

Зачем Зеленский летел к Эрдогану на переговоры в Турцию

4 апреля Зеленский прилетел к Эрдогану в Стамбул. За красивыми словами о мире скрывались острый топливный кризис, атаки на турецкие танкеры и взрывчатка у «Турецкого потока».

Учёные назвали неожиданный способ снизить риск рака простаты на 22%

Некоммерческая организация FCancer запустила провокационную кампанию против рака простаты. В её основе — реальное исследование с участием более 50 000 мужчин: частая эякуляция снижает риск заболевания на 19–22%.

Священник объяснил, можно ли на кладбище в Великую среду

Церковь не запрещает прийти на кладбище в Страстную среду, но устанавливает важные условия. Священник Виктор Никишов объяснил, что можно делать на могиле в эти скорбные дни, а чего лучше избегать.

В Рязанской области на 6 апреля подтоплены 169 участков и 17 мостов

6 апреля в Рязанской области вода отступила с части территорий, но подтопления продолжаются. За сутки освободились 19 приусадебных участков в Ермишинском округе.

Статьи по теме