Пятница, 30 января, 2026
-13.6 C
Рязань

Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Погода в Рязанской области резко изменится, но не так, как ранее ожидали синоптики

В Рязанской области ожидается резкая смена погоды: рост температуры сменится снегом, дождем и последующим сильным похолоданием. Причина — столкновение арктических и субтропических воздушных масс над регионом.

Темы

Выплату при рождении ребенка в Рязанской области оформляют автоматически

Деньги за рождение ребенка можно получить без походов по инстанциям. В Рязанской области выплата назначается автоматически. Рассказываем, кому и в каком размере она положена.

Убийство на улице Сельских Строителей в Рязани раскрыли спустя 22 года

Преступление оставалось нераскрытым более двух десятилетий. Обвиняемый исчез сразу после убийства и долгое время находился в розыске. Сейчас следствие объясняет, как удалось поставить точку в этом деле.

Жителя Кораблинского района судят за неуплату алиментов на 2 млн рублей

Уклонение от алиментов может закончиться уголовной статьей. В Рязанской области перед судом предстанет мужчина, который длительное время не исполнял решение суда. Рассказываем, к чему это привело.

Снегопад и метель вызвали локальные отключения света в районах Рязанской области

Непогода осложнила работу энергетиков в Рязанской области. Из-за снега и метели выросла нагрузка на линии электропередачи. Рассказываем, какие территории пострадали и что делают специалисты.

Жительница Рязани прописала шестерых мигрантов у себя в квартире

Регистрация без проживания может обернуться реальным сроком. В Рязани полицейские вскрыли схему фиктивной постановки на учет иностранных граждан через МФЦ. Рассказываем, какие нарушения выявили и чем это закончилось.

Статьи по теме