Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Появилось видео удара «Орешника» по Белой Церкви

Ночью в воскресенье, 24 мая, российские войска использовали ракетный комплекс «Орешник» для удара рядом с населённым пунктом Белая Церковь под Киевом. Об этом сообщают украинские СМИ. Минобороны России пока официально эту информацию не комментировало. 

Завод по сборке дронов FP-1 атаковали в Белой Церкви — SHOT

Как утверждает источник, вместе с заводом поражены и другие объекты, расположенные поблизости. Речь идёт о тренировочном полигоне ВСУ и военном аэродроме.

В Касимовском округе произошёл хлопок в квартире, спасатели ликвидируют последствия

24 мая в 09:20 поступило сообщение о хлопке в квартире, расположенной в микрорайоне Приокский Касимовского округа. На место происшествия незамедлительно были направлены экстренные службы.

Координатор подполья Лебедев: удары по всей линии — начинается что-то большее

Складывается ощущение, что вчерашняя массированная атака была только началом более крупной кампании, — пишет Лебедев. — Сегодня прилетало уже не только по столице и аэродромам, а практически по всей линии украинской логистики

Удар по Киеву нанесли российские войска, использовался «Орешник» 

В ночь на воскресенье, 24 мая, российские войска нанесли массированный удар по территории Киева. В населённый пункт Белая церковь, недалеко от столицы Украины прилетел «Орешник». 

Темы

Суд обязал мэрию Рязани установить ограждения у детсада на улице Затинной

Как указал суд, отсутствие ограждений нарушает требования ГОСТ Р 52289-2019 и создает угрозу безопасности пешеходов, в том числе воспитанников детского сада.

С Почтовой в Рязани убрали лавочки

По словам мэра, лавки оставили только в начале и конце улицы. Он надеется, что это поможет решить проблему с шумными компаниями, которые мешают жителям домов на главной пешеходной улице города.

ТНТ завершил съемки комедийного детектива «Я призрак» с Гариком Харламовым и Денисом Власенко

Напряженные полицейские расследования, погони, перестрелки, отвязные комедийные ситуации — зрителей ждет детектив и экшен в одном флаконе. Но за внешним драйвом скрывается важный посыл: начать с чистого листа никогда не поздно.

Стартовали съёмки сериала «ИИнга» с Мерзликиным, Бабенковой и Лыковым

Проект производится при поддержке Института развития интернета. Над сериалом работают авторы хитов «Кухня», «ИП Пирогова», «Последний богатырь. Наследие» и «Против всех». В режиссёрском кресле — Анатолий Колиев («Папины дочки. Мама вернулась», «Инспектор Гаврилов»). 

Крупный пожар произошёл в хостеле в Москве — SHOT

«На Монтажной улице произошло загорание на втором этаже административного здания, — сообщает МЧС Москвы в мессенджере "Макс". — До прибытия пожарно-спасательных подразделений люди самостоятельно покинули помещения».

Уходящая в отставку глава нацразведки США готова обнародовать шокирующие документы

Глава нацразведки США Тулси Габбард не просто уходит — она намерена выпустить серию разоблачительных документов по ковиду, Украине и выборам 2020 года. Демократы напряглись.

Статьи по теме