Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Украинские каналы разоблачили официальную версию удара «Орешника» по Белой Церкви

Ночью 24 мая «Орешник» ударил по Белой Церкви — и сразу возникла версия о промахе на 80 км. Украинские Telegram-каналы её опровергли: судя по всему, это была точная атака на аэродром с подземной инфраструктурой.

Генерал объяснил, что скрыли ВСУ и почему удар «Орешника» по Белой Церкви — это «проба пера» перед Киевом

Третье за всю историю СВО применение «Орешника» накрыло не гаражи, а стратегический аэродром с подземными командными пунктами и арсеналами. Военный эксперт объяснил, почему Киев всё скрывает и что этот удар значит на самом деле.

Появилось видео удара «Орешника» по Белой Церкви

Ночью в воскресенье, 24 мая, российские войска использовали ракетный комплекс «Орешник» для удара рядом с населённым пунктом Белая Церковь под Киевом. Об этом сообщают украинские СМИ. Минобороны России пока официально эту информацию не комментировало. 

Координатор подполья Лебедев: удары по всей линии — начинается что-то большее

Складывается ощущение, что вчерашняя массированная атака была только началом более крупной кампании, — пишет Лебедев. — Сегодня прилетало уже не только по столице и аэродромам, а практически по всей линии украинской логистики

Убитый отец и пропавший сын: что творилось в семье Крапивиных

Жители Липецкой области потрясены жестоким преступлением, которое произошло в конце мая. 22 мая в розыск были объявлены отец и сын Крапивины — 42-летний Алексей и его 18-летний сын Артём.

Темы

Дмитрий Журавлёв сыграет сына Гарика Харламова в третьем сезоне «Гусара» на ТНТ 

К своим ролям в продолжении вернутся Гарик Харламов, Зоя Бербер, Павел Рассомахин, Катерина Ковальчук, Гоша Куценко, Сергей Белов и Екатерина Радченко. К касту присоединятся Дмитрий Журавлёв, который сыграет Николая Григорьевича Рыльского, сына Григория и Насти, а также Денис Дорохов в роли Карла Рэтфорда.

На семи улицах Рязани отключили электричество

Сегодня утром в Рязани без света остались жители семи улиц. Авария случилась в 10:40 — бригада уже на месте и ищет повреждение в сети.

«Мастер игры» возвращается на ТНТ 13 июня

13 июня в 19:00 на ТНТ стартует второй сезон «Мастер игры» (16+) — психологического реалити, где звёзды, блогеры и экстрасенсы сразятся за 10 миллионов рублей в марокканском замке под управлением невидимого Мастера.

Сбер помогает развивать бизнес 24 тысячам предпринимателей Рязанской области

Более 24 тысяч предпринимателей Рязанской области развивают бизнес при поддержке Сбера. По итогам 2025 года объём кредитования малого и микробизнеса региона превысил 9 млрд рублей.

Международный фестиваль «Есенинская весна» пройдёт на ВДНХ в Рязани

В воскресенье, 31 мая, на ВДНХ в Рязани состоится XXII Международный фестиваль «Есенинская весна» — событие, которое объединяет поэзию, музыку, творчество и атмосферу настоящего рязанского лета. Организатор фестиваля — РГУ имени С.А. Есенина.

Рязанские энергетики сообщили о восстановлении электроснабжения в Горроще

Вечером 25 мая рязанцы с улиц Семашко, Гагарина, Пушкина и ещё десятка адресов разом лишились электричества. Авария на кабеле 6кВ затянулась до глубокой ночи — почти на 11 часов.

В Рязани у пациента выявили онкологию на ранней стадии благодаря диагностике

В Центр здоровья и медицинской профилактики ОКБ обратился пациент Е., 50 лет, который последние 3 года не проходил медицинское наблюдение. В рамках профилактического осмотра у него впервые было выявлено онкологическое заболевание.

Статьи по теме