Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

SHOT: «Болезнь поцелуев» атакует зумеров

В России фиксируют до 80 случаев мононуклеоза на 100 тысяч человек, и теперь болезнь всё чаще выбирает жертв среди школьников и студентов. Поцелуй, общая кружка или чужая зубная щётка — достаточно секунды контакта.

Доцент Трушицына рассказала, когда численность комаров в Рязани пойдёт на спад

Комары с каждым днем все больше и чаще одолевают рязанцев по всей области. Дискомфорт испытывают не только жители сел и деревень, которые живут близко к полям и лесам, но и жители областного центра.

Праздник, который трудно понять: в чём настоящий смысл Вознесения Господня

В четверг 21 мая 2026 года православная Церковь отмечает Вознесение Господне — один из двенадцати главных праздников церковного года. Ровно через сорок дней после Пасхи верующие вспоминают событие, завершившее земной путь воскресшего Христа.

Три дома горели в Рязанской области 20 мая

За минувшие сутки в Рязанской области произошло три пожара в жилых домах. Об этом говорится в сводке регионального ГУ МЧС России. 

Темы

Эксперты назвали места запуска дронов ВСУ по Старобельску, где погибли дети

Родители всю ночь искали своих детей. После удара по колледжу местные каналы заполнили фотографии пропавших подростков. Рассказываем, что произошло в Старобельске и какие версии озвучили эксперты.

Беспилотная опасность объявлена в Рязанской области вечером 22 мая 

Вечером в пятницу, 22 мая, на территории Рязани и области вновь объявлена беспилотная опасность. Сообщение об этом пришло рязанцам в мессенджере "Макс".

В центре Рязани без горячей воды остались около 40 домов

На улице Грибоедова в Рязани произошла коммунальная авария. Как сообщили в МУП «РМПТС», 21 мая возле дома №3 горячая вода вышла на поверхность прямо на проезжей части.

В Касимовском округе завершили второй этап строительства молочной фермы

Новый комплекс рассчитан на производство высококачественного молока. Все здания и объекты разместили с учетом технологической цепочки, чтобы упростить работу сотрудников и повысить эффективность предприятия.

В Рязани начали эвакуировать нарушающие правила самокаты

По всем арендным самокатам и велосипедам, размещенным с нарушениями, составляются акты, осуществляется фотофиксация. Затем СИМ перемещаются на спецплощадку МКУ «Техобеспечение». Стоянка находится около домов №№12 и 13 на улице Бирюзова.

НТВ продолжает работу над новыми сезонами детектива «Чёрный пёс» с Владимиром Епифанцевым 

На этот раз Андрей Рубцов вступает в схватку с таинственном киберпреступником Пересмешником: ему предстоит не только разоблачить криминального гения и его сеть колл-центров, но и спасти бывшую жену из плена.

Статьи по теме