Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Аналитик Кнутов объяснил подоплеку слов Путина о скором завершении СВО

Путин дал понять: СВО подходит к концу. Но военный аналитик Юрий Кнутов уверен — без реальных побед на поле боя мирный договор с Украиной останется фантастикой. Тактическое ядерное оружие может стать инструментом, который заставит Запад поверить в российскую решимость.

Темы

112: Певицу Линду задержали в Москве

В Москве задержали певицу Линду. Параллельно с этим силовики провели обыск в офисе известного музыкального издателя. Об этом сообщает Telegram-канал 112.

Инфекционист Шведова назвала главную опасность хантавируса

Хантавирусы, переносимые обычными мышами и крысами, могут стать смертельной угрозой для человека — и для заражения не нужно даже касаться животного. Врач-инфекционист Наталья Шведова объяснила, как уберечься от коварного вируса, который маскируется под обычный грипп, но убивает в 40% случаев.

Трагедия в семье легенды журналистики: что известно о гибели Валентина Васильца

90-летний Валентин Василец, бывший главный редактор журнала «Эхо Планеты», найден мертвым у своего дома в Москве. Причиной трагедии стала непереносимая потеря — месяц назад ушла из жизни его жена, с которой он прожил более полувека.

Киевская хунта запретила крестный ход, но вера оказалась сильнее

В начале мая Вооруженные силы России сообщили об освобождении села Мирополье в Сумской области. Это событие стало особенно значимым для православных верующих, ведь неподалеку находится Горнальский Свято-Николаевский монастырь, связанный с чудесами, историей и утраченными традициями.

В Рязани 13 мая отключат холодную воду

13 мая с 09:30 до 17:00 на нескольких улицах Рязани будет приостановлено холодное водоснабжение. Жителям домов, которых это коснется, стоит заранее запастись водой.

В Рязани ограничат движение из-за ремонта водопровода

С 13 по 17 мая в Рязани будет закрыто движение транспорта на участке улицы Ленинского Комсомола из-за ремонта сетей холодного водоснабжения. Горожанам советуют заранее проложить альтернативные маршруты.

Mash: Причина стрельбы в кубанской школе — заваленный пробный экзамен

20 апреля девятиклассник не сдал устное собеседование — ровно на девятый день с момента смерти своего отца, экзамен он хотел перенести, но не удалось. Парень сильно переживал. 

В Краснодарском крае подросток устроил стрельбу в школе

Инцидент произошел в одной из школ Гулькевичского района. Молодой человек с травматическим оружием проник в учебное заведение, открыл стрельбу и ранил двух своих сверстников.

Статьи по теме