Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Медвежьи следы в тайге, где пропала семья Усольцевых: что означает жуткая находка на дереве

На месте поисков пропавшей семьи Усольцевых обнаружены следы медведя. Эксперт объяснил, что это значит для поисковой операции и почему шансы найти останки тают с каждым днём.

В Рязанской области растет уровень воды, подтоплен мост в Скопинском округе

На 12:00 27 марта в Рязанской области зафиксировали подъем воды на ключевых реках. Как уточнили в региональном гидрометцентре, в Рязани уровень Оки за сутки прибавил 38 сантиметров и достиг 210 сантиметров выше нулевой отметки поста.

Российские войска ударили рядом с домом Зеленского

Телеграм-канал «Хроники Гераней» сообщил об атаке по объектам ВСУ в Кривом Роге. По оценкам экспертов, под удар мог попасть крупный промышленный узел — металлургический комбинат «Криворожсталь».

Темы

Мужчина купил билет за 20 рублей и через 12 минут стал лотерейным миллионером

Работник птицефабрики из Краснодарского края купил лотерейный билет за 20 рублей прямо во время обеда и через 12 минут обнаружил в личном кабинете 5 миллионов рублей. Никаких предчувствий, никаких вещих снов — просто счастливый день и давно любимое число 17.

Картаполов раскрыл, почему Запад называет 2030 год временем «российской угрозы»

Европа называет 2030 год угрозой не случайно: по мнению главы думского комитета по обороне Андрея Картаполова, именно к этому сроку Запад рассчитывает догнать Россию по уровню военного оснащения.

До Пасхи три недели: когда постящимся разрешат рыбу, икру и вино в 2026 году

Иеромонах Феодорит (Сеньчуков) рассказал, в какие дни до Пасхи 12 апреля православным разрешены послабления: рыба, икра, вино. А в Страстную пятницу лучше не есть вовсе.

155 дронов ВСУ за ночь атаковали Россию, погиб ребёнок в Ярославской области

В ночь с 27 на 28 марта Украина нанесла удар беспилотниками сразу по 17 регионам России. В Ярославской области погиб ребёнок, его родители госпитализированы в тяжёлом состоянии.

В Telegram нашли дыру высшей опасности: атака не требует ни прав, ни действий от жертвы

В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. По данным экспертов, она потенциально позволяет взломать любой аккаунт без каких-либо действий со стороны жертвы.

Статьи по теме