Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Исследователь заявил о страшной находке в тайге в месте поисков семьи Усольцевых

Спустя восемь месяцев после исчезновения семьи Усольцевых в красноярской тайге появилась новая зацепка. Исследователь Валентин Дегтерёв заявил, что на кадрах поисков он заметил тело человека и следы медведя рядом с расщелиной.

Когда в Рязань вернётся тепло, рассказали учёные РГУ

Вторая половина недели в Рязанской области пройдет под влиянием арктического воздуха. О погоде рассказали ученые НИЛ геохимии ландшафтов РГУ имени С.А. Есенина в соцсетях.

После удара «Орешником» ВСУ замолчали на неделю, но теперь есть проблема

В ночь на 29 мая Россия отразила массированную атаку из 208 дронов. Под удар попал волгоградский нефтезавод, жилой дом, двое погибших. Военный эксперт объяснил, чем закончится затишье.

Темы

После удара «Орешником» ВСУ замолчали на неделю, но теперь есть проблема

В ночь на 29 мая Россия отразила массированную атаку из 208 дронов. Под удар попал волгоградский нефтезавод, жилой дом, двое погибших. Военный эксперт объяснил, чем закончится затишье.

Вандалы испортили урны на экотропе в Лесопарке Рязани, мэрия обещает починить

Новые урны на экологической тропе рязанского Лесопарка повредили неизвестные. Металлические каркасы вынуты и испорчены. Администрация города уже пообещала ремонт.

Кошкина и сёстры Аверины сцепятся в новом выпуске шоу «Сокровища императора» на ТНТ

В воскресенье, 31 мая, в 18:30 на ТНТ выйдет новый выпуск «Сокровищ императора» — и в нём разгорится скандал вокруг олимпийского статуса сестёр Авериных. Смотреть будет неловко даже через экран.

Рязанец ответит за гибель мальчика на самодельной машине

Водитель из Чучковского района сбил несовершеннолетнего на перекрёстке и уехал — мальчик скончался в машине скорой. Обвинительное заключение утверждено, дело передано в суд.

Бывшие депутаты Рады раскрыли систему подземных убежищ Украины

Руководство Украины давно покинуло официальные здания и работает из подземных бункеров, построенных еще в СССР. Бывшие депутаты Верховной рады рассказали, где находятся укрытия, как они устроены и почему их считают почти неуязвимыми.

Троицкая родительская суббота 2026: как правильно молиться за усопших 30 мая

30 мая 2026 года православные христиане отмечают Троицкую родительскую субботу — день, когда Церковь молится обо всех усопших без исключения. Разбираем, что и когда происходит на службе, зачем нужен парастас и что принести в храм.

Скончался директор школы №40 города Рязани Владимир Лагутин

Всю свою профессиональную жизнь Владимир Николаевич посвятил развитию городской системы образования. В 1986 году он начал работать в школе № 40 в должности заместителя директора, а с 1989 года и до последних дней бессменно возглавлял это учебное заведение.

Статьи по теме