Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Военкор объяснил, как дроны ВСУ обходили ПВО при ударе по Москве

Военкор Дмитрий Стешин разобрал схему атаки дронов ВСУ на Москву: заход с запада, накопление в воздухе и удар по цели через «серые» частоты, невидимые для стандартного РЭБ.

Беспилотники атаковали Подмосковье: трое погибших, разрушены жилые дома в нескольких районах

С 3 часов ночи 17 мая Подмосковье атакуют беспилотники: трое погибших, несколько человек под завалами, повреждены жилые дома в Химках, Мытищах, Истре и Красногорске.

«Искандеры» и «Герани» атаковали Украину сегодня ночью

Ночью 18 мая ВС РФ нанесли массированный удар по нескольким городам Украины. В Одессе горит порт, в Днепре взорвался склад фейерверков. Под атакой оказались также Винница, Хмельницкая и Ровненская области.

Исполнительница хита «Матушка-земля» Татьяна Куртукова рассказала об угрозах и преследованиях

Российская певица Татьяна Куртукова, ставшая известной благодаря хиту «Матушка-земля», после выступлений перед участниками СВО попала в базу украинского экстремистского сайта «Миротворец» и почётный список личных врагов Владимира Зеленского.

Темы

Россия начала испытания истребителя пятого поколения нового формата Су-57Д

В России начались лётные испытания двухместного истребителя пятого поколения Су-57Д. Новая машина сможет не только готовить пилотов, но и управлять смешанными группами пилотируемой и беспилотной авиации — сразу в бою.

В Рязани суд продлил арест журналиста Комарова еще на два месяца

Суд изучил представленные материалы и удовлетворил ходатайство следствия. Комарова оставили под стражей ещё на два месяца — до 21 июля 2026 года включительно.

В Рязани отключат горячую воду из-за работ на Дягилевской ТЭЦ

На станции проверят на прочность и плотность участок магистральных трубопроводов, проходящих по территории ТЭЦ до магистрального коллектора. Кроме того, специалисты отремонтируют запорную арматуру на трубопроводах сетевой воды большого диаметра.

Семейная выплата, пенсии и льготы для бойцов: что изменится для россиян уже с июня

Госдума за одно заседание приняла три закона о поддержке ветеранов и закон о сверхурочной работе. Миллионы семей смогут получить выплаты уже с июня, а участники СВО — новые права на льготы и землю.

Электроснабжение в центре Рязани восстановлено

Сбой произошёл во вторник, 19 мая, в 12:58. Из-за технологического нарушения без света остались жители сразу нескольких центральных улиц города.

Статьи по теме