Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

ФНС России рассказала, кому грозит блокировка счетов за декларацию 3-НДФЛ

ФНС России официально опровергла слух о блокировке счетов всех физических лиц после 20 мая. Заморозка грозит лишь определённым категориям налогоплательщиков, а обычным гражданам бояться нечего.

В шоу «Маска» снял маску Гиппопотам, Киркоров угадал исполнителя 

Родион Газманов восемь выпусков морочил голову судьям шоу «Маска» на НТВ, скрываясь под костюмом Гиппопотама. Угадал его лишь Филипп Киркоров — и то, по собственному признанию, случайно.

Шура победил в «Суперстар! Битва сезонов» с перевесом в 1 балл и удивил всех переменами

Шура стал победителем финала «Суперстар! Битва сезонов» на НТВ, обойдя ближайших соперников всего на 1 балл. Эта победа никому не давалась легко: артист буквально переизобрел себя на глазах у миллионов зрителей.

В Рязанской области уровень воды в реке вырос на 77 см, затоплены 9 мостов

За последние сутки уровень Оки в Рязани вырос на 29 сантиметров. В регионе затоплены 9 мостов и 3 участка дорог, в нескольких сёлах уже работают лодочные переправы.

Темы

Forbes: Операторы введут плату за использование VPN-сервисов

Минцифры предложило операторам ввести плату за международный трафик свыше 15 Гб, а платформам закрыть доступ VPN-пользователям. Об этом пишет Forbes.

Мудрый китаец рассказал, как одно решение Путина поставило Запад на колени

Россия под рекордными санкциями показывает рост ВВП и безработицу в 2,3% — ниже, чем у ряда европейских стран. Китайский блогер объяснил, почему Кремль готовился к этому ещё с 2014 года.

Украинский полковник рассказал о встрече с северокорейскими бойцами в Курской области

Украинский полковник Павел Розлач признал: командование ВСУ грубо просчиталось с оценкой северокорейских бойцов. Те оказались физически сильными, метко стреляли и почти не попадали в плен.

Полнолуние апреля 2026: Розовая Луна заставит вас принять решения, которых вы боялись

Полнолуние 2 апреля 2026 года в 05:13 МСК обострит старые конфликты и вытащит на поверхность решения, которые вы откладывали месяцами. Сильнее всего достанется четырём знакам зодиака — и у каждого сценарий будет свой.

«Думать не надо, просто бить»: депутат Колесник потребовал ответа «Орешником»

После ночной атаки ВСУ на Таганрог погиб человек, ранены восемь, среди пострадавших в Краснодаре — дети. Депутат Госдумы Колесник требует немедленного удара «Орешником».

Военкор Сладков назвал 9 реальных проблем армии

Военный корреспондент Александр Сладков ответил на слухи о всеобщей мобилизации в России и заявил: стране нужна не новая волна призыва, а девять конкретных революций в армии.

Статьи по теме