Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Ведущую программы «ДНК» Анну Казючиц спасли от передозировки успокоительными в Москве

Анна Казючиц выпила целую пачку седативных препаратов, после чего почувствовала сильную слабость. В её квартиру на Малой Грузинской улице была вызвана скорая помощь.

Скончался журналист и телеведущий «До и после полуночи» Владимир Молчанов

Владимир Молчанов, известный журналист, телеведущий и автор культовой программы «До и после полуночи», ушёл из жизни на 76-м году. Причиной стала длительная болезнь, с которой он боролся до последних дней.

Подпольщик Лебедев: Россия явно готовится к длительной исторической фазе конфликта

Ранее Россия делала ставку на разовые удары по энергетике или военным объектам, но теперь её цель — системное разрушение устойчивости Украины. Эксперт говорит о переходе к войне на истощение, где ключевыми становятся логистика, аэродромы и скрытые каналы снабжения.

Темы

ВС РФ нанесли рекордный комбинированный удар по объектам на Украине

За период с 13 по 14 мая Вооруженные силы РФ осуществили одну из самых масштабных воздушных атак. По сообщениям военных корреспондентов и данным мониторинговых ресурсов, в налете были задействованы более 1500 беспилотников и десятки ракет различных типов.

Mash: Жена актёра Назарова написала в Госдуму с просьбой простить их семью 

Актриса Ольга Васильева направила письмо в Государственную Думу с просьбой разрешить им с супругом, народным артистом РФ Дмитрием Назаровым, вернуться в страну. В письме супруга звезды сериала «Кухня» утверждает, что их семья никогда не поддерживала ВСУ и не имеет отношения к оппозиции.

Ограничения на майнинг могут затронуть Рязанскую область

Рязанская область рискует попасть под полный запрет на майнинг криптовалют. Как стало известно «Коммерсанту», правительство РФ рассматривает возможность введения таких ограничений на территории всей Объединенной энергетической системы (ОЭС) Центра, в состав которой входит и наш регион.

Рязань накроет субтропическая жара и грозовой фронт

Европейская часть России остается в зоне влияния мощного циклона, который принес с собой аномально теплую и влажную воздушную массу. По прогнозам портала «Метеовести», Центральный регион, включая Рязанскую область, на ближайшую неделю окажется в климатических условиях влажных субтропиков.

На Московском шоссе Рязани встали троллейбусы, собралась пробка 

По словам очевидцев, собралась пробка. Наличие затруднений движения транспорта в сторону центра города подтверждает и специализированный сервис «Яндекса».

Прокуратура проверила темпы строительства нового моста через Оку под Рязанью

Новый мостовой переход через Оку возводят в рамках национального проекта «Инфраструктура для жизни». Проект является одним из ключевых для региона, так как должен разгрузить существующую транспортную сеть.

Статьи по теме