Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Беспилотники атаковали Подмосковье: трое погибших, разрушены жилые дома в нескольких районах

С 3 часов ночи 17 мая Подмосковье атакуют беспилотники: трое погибших, несколько человек под завалами, повреждены жилые дома в Химках, Мытищах, Истре и Красногорске.

Коц разложил ночной налёт БПЛА ВСУ на Москву «по фактам, без эмоций»

Военкор Александр Коц прокомментировал ночной налёт беспилотников ВСУ на Москву и Подмосковье. Анализ атаки он опубликовал в своём канале, подчеркнув, что разбирает ситуацию «по фактам, без эмоций».

Депутаты придумали ответ на смертельный удар ВСУ по Рязани

После удара украинских беспилотников по Рязани, унёсшего жизни четырёх мирных жителей, депутаты Государственной думы высказались о природе атаки и возможных мерах реагирования. Позиции парламентариев во многом совпали: системный ответ важнее точечных акций возмездия.

Исполнительница хита «Матушка-земля» Татьяна Куртукова рассказала об угрозах и преследованиях

Российская певица Татьяна Куртукова, ставшая известной благодаря хиту «Матушка-земля», после выступлений перед участниками СВО попала в базу украинского экстремистского сайта «Миротворец» и почётный список личных врагов Владимира Зеленского.

Военкор объяснил, как дроны ВСУ обходили ПВО при ударе по Москве

Военкор Дмитрий Стешин разобрал схему атаки дронов ВСУ на Москву: заход с запада, накопление в воздухе и удар по цели через «серые» частоты, невидимые для стандартного РЭБ.

Темы

За три месяца 2026 года рязанцы взяли ипотечных кредитов на 6,8 млрд рублей

На начало апреля общая задолженность жителей Рязанской области по ипотеке составляла 137,4 млрд рублей. За год ипотечный портфель вырос на 10,7%.

Полина Диброва: «После этого проекта я влюбилась в реалити»

Ещё одной участницей психологического реалити «Мастер игры» (16+) на ТНТ станет предприниматель, блогер и ведущая Полина Диброва. Несмотря на то, что это не первый её опыт участия в реалити, она призналась, что именно после этой игры на ТНТ влюбилась в жанр.

Полиция Рязанской области накрыла подпольного алкоторговца с партией водки на 300 тысяч рублей

В гараже жителя Рязанской области полицейские обнаружили почти 800 бутылок немаркированной водки и 19 канистр со спиртом — всего на 300 тысяч рублей. Мужчина уже попадался на том же самом.

Хедлайнер Фестиваля ГТО в Рязани – Therr Maitz во главе с Антоном Беляевым

22 и 23 мая Рязань станет эпицентром спорта и музыки: финал всероссийского фестиваля ГТО пройдёт на Лыбедском бульваре, а завершит его живой концерт Therr Maitz с Антоном Беляевым.

«Ростелеком» назвал имена лучших журналистов и блогеров ЦФО

С 13 по 15 мая ярославская земля стала центром притяжения для журналистов и блогеров Центрального федерального округа. «Ростелеком» пригласил около 60 представителей медиасообщества ЦФО принять участие в подведении региональных итогов 15-го, юбилейного, конкурса журналистов и блогеров «Вместе в цифровое будущее». Объявлению результатов предшествовала насыщенная деловая программа.

Военкор объяснил, как дроны ВСУ обходили ПВО при ударе по Москве

Военкор Дмитрий Стешин разобрал схему атаки дронов ВСУ на Москву: заход с запада, накопление в воздухе и удар по цели через «серые» частоты, невидимые для стандартного РЭБ.

Статьи по теме