Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Тамара Глоба рассказала, что ждёт в апреле каждый знак зодиака

Апрель 2026 года обещает быть напряжённым и поворотным — как в личной жизни, так и в глобальном масштабе. Астролог Тамара Глоба подготовила развёрнутый прогноз для каждого знака зодиака: кому ждать финансовых возможностей, кому — перемен в карьере, а кому стоит притормозить и заняться здоровьем.

Победитель шоу «Выжить в Стамбуле» рассказал, на что потратит 10 миллионов

Сегодня, 5 апреля, на телеканале ТНТ состоялся финал популярного реалити-шоу «Выжить в Стамбуле». Зрители увидели напряжённую борьбу за главный приз — 10 миллионов рублей.

Саша Конь с повозкой в 300 кг из Рязанской области пешком идёт в Бразилию и злит водителей

37-летний Александр из Ставрополя, получивший прозвище Конь, отправился пешком в Бразилию. Своё имущество и припасы он везёт на самодельной повозке весом 300 кг, которую тянет за собой на тросе.

Темы

Т2 дарит полгода бесплатной связи новому абоненту и начисляет 2000 рублей тому, кто его пригласил 

В T2 запустили реферальную программу «Бонус за друга». Жители нашей области, которые пользуются услугами связи оператора, получат до 2000 рублей, если их близкие перенесут свой номер в сеть T2. А близкие, в свою очередь, смогут пользоваться бесплатной связью в течение полугода.

Маргарита Симоньян откроет правду о годе горя в шоу «Секрет на миллион»

21 декабря 2024 года Тигран Кеосаян впал в кому — и жизнь Маргариты Симоньян перевернулась. В эту субботу она впервые публично расскажет, как пережила это и почему даже собственный диагноз рак отошёл на второй план.

В Рязани проверили ход реконструкции кинотеатра «Родина»

После реконструкции в здании бывшего кинотеатра будет открыт Дом Музыки. Фасад сохранят в первоначальном виде, таком, каким его задумал архитектор Виктор Калмыков.

Благодатный огонь из Иерусалима привезут в Рязань 

Вечером в субботу огонь привезут в Москву, затем в аэропорту Внуково его передадут представителям множества городов страны, в том числе и Рязани. После этого лампады повезут по России, а также доставят в Храм Христа Спасителя и 15 храмов Москвы.

Рязанская ОПГ наладила выпуск фальшивой водки на миллион рублей

В Рязани завершено расследование дела о подпольном производстве алкоголя: пятеро фигурантов разливали суррогат в ангаре промзоны и сбывали его под видом водки и коньяка известных марок. Изъято почти 4500 бутылок на сумму свыше 1,1 млн рублей.

Рязанский бизнес удвоил продажи на Wildberries до 1,6 млрд рублей

26 рязанских компаний удвоили оборот на Wildberries за год — с 0,8 до 1,6 млрд рублей. Во многом благодаря программе «Платформа роста», которая даёт бизнесу льготы, обучение и живое сопровождение на каждом шагу.

Подполковник раскрыл, зачем Трамп объявил перемирие с Ираном

США используют двухнедельное перемирие с Ираном для переброски войск на Ближний Восток, заявил военный эксперт Олег Иванников. Переговоры о снятии санкций могут оказаться прикрытием для подготовки масштабного удара.

Статьи по теме