Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Рязанский телеканал показал репортаж от дома, в который влетел БПЛА

Рязанцы сделали недалеко от дома своеобразный мемориал, куда люди приносят цветы и игрушки. Вчера это место посетили губернатор Рязанской области Павел Малков и глава администрации Рязани Борис Ясинский.

Директор рязанского музея нашёл невесту в эфире «Давай поженимся»

18 мая в эфире Первого канала вышел выпуск программы «Давай поженимся», героем которого стал Николай Медведков — 34-летний директор Дома-музея Константина Циолковского из села Ижевское Рязанской области.

Беспилотники атаковали Подмосковье: трое погибших, разрушены жилые дома в нескольких районах

С 3 часов ночи 17 мая Подмосковье атакуют беспилотники: трое погибших, несколько человек под завалами, повреждены жилые дома в Химках, Мытищах, Истре и Красногорске.

Темы

В Рязанской области утвердили порядок выплат пострадавшим при терактах

Документ определяет, кто сможет получить помощь и в каком размере. Выплаты положены семьям погибших, раненым, а также гражданам и предпринимателям, потерявшим имущество.

Диетолог предупредила об опасности немытой клубники

По словам специалиста, сами паразиты не проникают внутрь плодов, однако яйца гельминтов могут оставаться на поверхности ягод. Они попадают туда через загрязненную почву, воду, немытые руки или инвентарь во время сбора урожая.

Светлана Смирнова-Марцинкевич сыграет следователя в сериале «В поле зрения»

По сюжету майор полиции и следователь Следственного комитета Ксения Измайлова расследует преступления в провинциальном Покровске. Героиня умеет замечать детали, которые ускользают от других, а главным помощником для нее становится оперативник Фёдор Камчатов. Из-за конфликтов с руководством он так и не получил повышение по службе.

Подрядчика строительства школы в Касимове оштрафовали на 300 тысяч рублей после обрушения 

Арбитражный суд Рязанской области оштрафовал ООО «Термис» на 300 тысяч рублей за нарушения при строительстве школы на 960 мест в Касимове. Речь идет об объекте, где в январе 2026 года произошло обрушение несущих конструкций покрытия.

Рязанского предпринимателя оштрафовали за продажу ветпрепаратов без лицензии

Арбитражный суд Рязанской области привлек индивидуального предпринимателя к административной ответственности за работу без лицензии в сфере обращения ветеринарных лекарств. 

15-летний подросток пострадал в ДТП с иномаркой в Рязанском районе

Авария произошла днем 19 мая в поселке Листвянка Рязанского района. По предварительным данным, около 16:13 возле дома №11 по улице Прудной столкнулись автомобиль «Шевроле Круз» и мопед.

НТВ продолжает работу над вторым сезоном остросюжетного детектив «Варяги»

По сюжету, Сергей Малахов, пытаясь скрыться от бывшего начальника полиции Сажина, попадает в курортный город Солегорье. Теперь у него новое имя и новые проблемы, которые вместе со старой командой ему предстоит решить. К своим ролям вернутся Дмитрий Паламарчук, Макар Запорожский и Павел Гайдученко.

Статьи по теме