Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Магнитные бури в мае 2026: календарь опасных дней и как пережить удары

Май 2026 года готовит метеозависимым серьёзное испытание. По прогнозам Лаборатории солнечной астрономии и данным Института космических исследований РАН, середина месяца принесёт две мощные магнитные бури подряд.

ПВО уничтожает третью волну украинских БПЛА на подлёте к Сочи — SHOT

Системы ПВО России уничтожили 347 украинских беспилотников за одну ночь. Удары пришлись на 12 регионов от Сочи до Московской области, пострадали жилые дома в Брянске и Ржеве.

В Москве во время фотосессии погибла известная мотофотограф Ксения Добромилова

Известный в мотосообществе фотограф, актриса и блогер Ксения Добромилова погибла в ДТП во время фотосессии на улице Большой Дорогомиловской в Москве.

Темы

Дым из Чернобыля грозит радиоактивным апокалипсисом

Ситуация с лесными пожарами в Чернобыльской зоне остается крайне напряженной. Военный эксперт, бывший член комиссии по биологическому и химическому оружию Игорь Никулин в беседе с Life.ru заявил, что дым от огня представляет опасность не только для Украины, но и для соседних стран Европы.

Над Рязанской областью вновь сбили украинские беспилотники

Российские средства ПВО с 7:00 до 14:00 мск уничтожили и перехватили 145 украинских беспилотников самолетного типа. Об этом сообщило Минобороны России. Среди мест названа и Рязанская область. 

Ушёл из жизни Владимир Федоров — журналист, отдавший 52 года советскому и российскому ТВ

На 89-м году жизни скончался Владимир Федоров — журналист, отдавший 52 года Всесоюзному радио, Центральному телевидению и программе «Время», финалист премии ТЭФИ и автор двадцати документальных фильмов.

В Рязанской области умер ветеран ВОВ Алексей Карпушкин

В селе Тимошкино Шиловского района Рязанской области скончался ветеран Великой Отечественной войны Алексей Семёнович Карпушкин. Об этом в пятницу, 8 мая, сообщает в группе местной администрации ВКонтакте. 

В МЧС сообщили подробности пожара в строящейся многоэтажке в Рязани

Сообщение о возгорании в строящемся жилом комплексе поступило 7 мая в 14:55. В тушении участвовали 12 человек, 3 единицы техники. Площадь пожара составила 20 квадратных метров. 

Рязанцам пообещали грозы и шквалистый ветер 

Жителей Рязанской области предупреждают о резком ухудшении погоды. В ближайшие пару часов регион накроет гроза с ливнями, в некоторых районах возможен град. Западный ветер усилится до 13–18 м/с. Непогода сохранится до конца суток.

Статьи по теме