Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Рязанский телеканал показал репортаж от дома, в который влетел БПЛА

Рязанцы сделали недалеко от дома своеобразный мемориал, куда люди приносят цветы и игрушки. Вчера это место посетили губернатор Рязанской области Павел Малков и глава администрации Рязани Борис Ясинский.

Праздник, который трудно понять: в чём настоящий смысл Вознесения Господня

В четверг 21 мая 2026 года православная Церковь отмечает Вознесение Господне — один из двенадцати главных праздников церковного года. Ровно через сорок дней после Пасхи верующие вспоминают событие, завершившее земной путь воскресшего Христа.

Блогер, искавший Усольцевых в тайге, заявил, что они живы и поиски напрасны

Блогер Александр Андрюшенков, лично участвовавший в поисках семьи Усольцевых, заявил: семья могла намеренно инсценировать собственную гибель и сейчас скрывается в одном из крупных городов России.

Подрядчика строительства школы в Касимове оштрафовали на 300 тысяч рублей после обрушения 

Арбитражный суд Рязанской области оштрафовал ООО «Термис» на 300 тысяч рублей за нарушения при строительстве школы на 960 мест в Касимове. Речь идет об объекте, где в январе 2026 года произошло обрушение несущих конструкций покрытия.

Темы

T-killah рассказал, как съемки шоу «Мастер игры» изменили его взгляды

Как отметил музыкант, реальность на проекте оказалась намного жестче ожиданий. Уже спустя короткое время участники перестали воспринимать происходящее как шоу.

Мужчина и женщина погибли на пожаре в Лобне, их дочери в больнице

Сегодня в Лобне произошёл пожар в доме №8 на улице Калинина. Обстоятельства возгорания устанавливаются. Об этом сообщил губернатор Московской области Андрей Воробьёв.

Милонов напомнил чиновникам, как они сами смеялись над такими запретами в 80-х

Депутат Виталий Милонов публично раскритиковал томских чиновников за запрет иностранных надписей на одежде школьников. По его словам, это уже было в 80-х, и тогда над этим смеялись.

SHOT: «Болезнь поцелуев» атакует зумеров

В России фиксируют до 80 случаев мононуклеоза на 100 тысяч человек, и теперь болезнь всё чаще выбирает жертв среди школьников и студентов. Поцелуй, общая кружка или чужая зубная щётка — достаточно секунды контакта.

В Рязани автомобиль наехал на СИМ с 12-летним подростком 

В Рязани, 20 мая, примерно в 16:10, на Михайловском шоссе возле дома №2 40-летний местный житель, управляя автомобилем «Хэндай», совершил наезд на средство индивидуальной мобильности «Куга», под управлением 12-летнего жителя города.  

Статьи по теме