Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

В Москве во время фотосессии погибла известная мотофотограф Ксения Добромилова

Известный в мотосообществе фотограф, актриса и блогер Ксения Добромилова погибла в ДТП во время фотосессии на улице Большой Дорогомиловской в Москве.

Магнитные бури в мае 2026: календарь опасных дней и как пережить удары

Май 2026 года готовит метеозависимым серьёзное испытание. По прогнозам Лаборатории солнечной астрономии и данным Института космических исследований РАН, середина месяца принесёт две мощные магнитные бури подряд.

ПВО уничтожает третью волну украинских БПЛА на подлёте к Сочи — SHOT

Системы ПВО России уничтожили 347 украинских беспилотников за одну ночь. Удары пришлись на 12 регионов от Сочи до Московской области, пострадали жилые дома в Брянске и Ржеве.

Темы

В ИП «Рязанский» планируют запуск производства металлоконструкций для кондиционеров

Инвестпроект по строительству производства легких металлоконструкций для систем кондиционирования представила сегодня компания «Станкоиндустрия» на Инвестсовете при Корпорации развития Рязанской области.

Рязанским водителям объяснили, что делать при сбоях интернета во время ДТП

При проблемах с доступом к сети мобильные сервисы могут стать бесполезными. Именно поэтому Российский союз автостраховщиков (РСА) настоятельно рекомендует всем водителям держать в бардачке бумажный бланк извещения о ДТП.

Финал пятого сезона новых «Папиных дочек» заставит Дашу сделать сложный выбор

Поклонникам культовой франшизы удалось, наконец, узнать, где все это время пропадала мама большого семейства Васильевых, но возвращение Даши принесло в семью не только радость, но и новые проблемы.

Курьера наркоторговцев взяли с поличным на въезде в Рязань

Задержанный стал фигурантом уголовного дела, возбуждённого по признакам преступления, предусмотренного ч. 3 ст. 30, ч. 4 ст. 228.1 УК РФ (покушение на незаконный сбыт наркотиков в крупном размере). По ходатайству следствия суд избрал фигуранту меру пресечения в виде заключения под стражу. Расследование уголовного дела продолжается.

Военный эксперт Крапивник: Зеленский и его окружение обязательно попытаются ударить

Зеленский объявил перемирие, но за полчаса до его начала ВСУ ударили по Джанкое в Крыму. Погибли пятеро. Российское Минобороны обещало стереть центр Киева в ответ на провокации в День Победы. Эксперты уверены: удар неизбежен.

Статьи по теме