Пятница, 6 февраля, 2026
-14.9 C
Рязань

Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Эксперты изучили разговор Ларисы Долиной с мошенником и объяснили произошедшее 

В Сеть попала запись телефонного разговора, в котором Ларису Долину держали в подчинении угрозами о «спонсировании ВСУ». Теперь мошенники продают полную аудиозапись Telegram-каналам за 11 тысяч долларов, а эксперты утверждают, что певицу сломали за пять минут.

Темы

Эдгард Запашный перед выступлениями в Рязани перенес экстренную операцию в Луганске

Ночная госпитализация и два общих наркоза: поездка Эдгарда Запашного в Донбасс получилась экстремальной. Почему известному дрессировщику потребовалась срочная помощь хирургов прямо посреди съемочного процесса? 

Что покажет ТНТ в выходные: Детектор лжи для Волочковой и ссора в «Выжить в Стамбуле»

Телеканал ТНТ представил программу передач на 7 и 8 февраля. Зрителей ждут музыкальные эксперименты в «Конфетке», новый конфликт в реалити «Выжить в Стамбуле» и откровенное интервью Анастасии Волочковой в «Шоу Воли».

Жителя Рязанской области будут судить за инцидент с вертолетом Bell-407 и ущерб в 121 млн

Уголовное дело об авиационном происшествии с вертолетом направлено в суд в Республике Адыгея. Обвиняемым проходит житель Рязанской области. Ущерб собственнику воздушного судна превысил 121 млн рублей.

Актер фильма «Брат» Артур Арутюнян умер в Петербурге от инфаркта

Актер Артур Арутюнян, известный по эпизодической роли в фильме «Брат», скончался вечером 5 февраля в Санкт-Петербурге. Причиной смерти стал инфаркт. Об этом сообщила его бывшая жена Валентина Коновалова.

В Рязанском районе водитель «Лады Ларгус» устроил ДТП с фурой, есть пострадавшие 

Два человека пострадали в ДТП на трассе М-5 «Урал» в Рязанском районе. Легковой автомобиль «Лада Ларгус» столкнулся с грузовиком «Вольво» с полуприцепом. Пострадавших доставили в больницу.

Статьи по теме