Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Депутаты придумали ответ на смертельный удар ВСУ по Рязани

После удара украинских беспилотников по Рязани, унёсшего жизни четырёх мирных жителей, депутаты Государственной думы высказались о природе атаки и возможных мерах реагирования. Позиции парламентариев во многом совпали: системный ответ важнее точечных акций возмездия.

Путешественник Саша Конь погиб при атаке дрона ВСУ в Брянской области

В Брянской области в результате прицельной атаки украинского беспилотника погиб путешественник Александр, более известный под прозвищем Саша Конь. Об этом пишет Mash.

Темы

Россия ударила по секретным базам и заводу «грязных бомб» после гибели людей в Рязани

После вчерашнего удара украинских беспилотников по Рязани, унёсшего жизни четырёх человек, включая ребёнка, Россия нанесла серию прицельных ударов по Сумской, Харьковской областям и Одессе. Военный эксперт Анатолий Матвийчук объяснил, что именно и почему оказалось в прицеле.

Командир батальона «Восток» рассказал об особенностях боёв за Чаривное

Населённый пункт Чаривное в Запорожской области был освобождён 15 мая. Командир батальона группировки «Восток» с позывным «Склеп» описал РИА Новости, с чем именно пришлось столкнуться при штурме: разветвлённая сеть подземных туннелей с бетонными укреплениями превратила район в один из наиболее подготовленных оборонительных узлов на этом направлении.

Путин посетит Китай 19–20 мая и встретится с Си Цзиньпином

Визит пройдет по приглашению председателя КНР Си Цзиньпина. Поездку приурочили к 25-летию подписания Договора о добрососедстве, дружбе и сотрудничестве между Россией и Китаем.

Депутаты придумали ответ на смертельный удар ВСУ по Рязани

После удара украинских беспилотников по Рязани, унёсшего жизни четырёх мирных жителей, депутаты Государственной думы высказались о природе атаки и возможных мерах реагирования. Позиции парламентариев во многом совпали: системный ответ важнее точечных акций возмездия.

Мирошник назвал виновников ночной атаки на Рязань

Ночью украинские беспилотники атаковали Рязань: повреждены жилые дома, четыре человека погибли, семеро госпитализированы — среди них дети. Посол МИД России Родион Мирошник назвал произошедшее террористическим актом и возложил ответственность не только на Киев, но и на его западных покровителей.

13 территорий Рязани обработали от клещей

С приходом тепла в Рязани началась традиционная акарицидная обработка территорий. Специалисты обработали 13 крупных парков и зелёных зон, где горожане проводят время — от Центрального парка культуры и отдыха до небольших скверов в жилых кварталах.

Метеопредупреждение объявлено в Рязанской области 15 мая

Региональное ГУ МЧС предупредило: до конца 15 мая в Рязанской области местами ожидаются грозы, ливни и порывы ветра до 17 м/с. Стоит быть осторожнее на улице и за рулём.

Статьи по теме