Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Магнитные бури в мае 2026: календарь опасных дней и как пережить удары

Май 2026 года готовит метеозависимым серьёзное испытание. По прогнозам Лаборатории солнечной астрономии и данным Института космических исследований РАН, середина месяца принесёт две мощные магнитные бури подряд.

В Рязани начали строить научно-исследовательский центр

Строительство научно-исследовательского центра начинается в Рязани на улице Гагарина, участок 13. Об этом сообщил Госстройнадзор Рязанской области. 

Дым из Чернобыля грозит радиоактивным апокалипсисом

Ситуация с лесными пожарами в Чернобыльской зоне остается крайне напряженной. Военный эксперт, бывший член комиссии по биологическому и химическому оружию Игорь Никулин в беседе с Life.ru заявил, что дым от огня представляет опасность не только для Украины, но и для соседних стран Европы.

ПВО уничтожает третью волну украинских БПЛА на подлёте к Сочи — SHOT

Системы ПВО России уничтожили 347 украинских беспилотников за одну ночь. Удары пришлись на 12 регионов от Сочи до Московской области, пострадали жилые дома в Брянске и Ржеве.

Темы

«Живой Нострадамус» предрёк «невидимую войну» в Иране

Бразильский экстрасенс Атос Саломе, известный как «живой Нострадамус», предсказал, что конфликт между США, Израилем и Ираном перерастёт в затяжную войну на истощение. По его словам, Иран станет мишенью для кибератак и электромагнитных импульсов, а США стремятся лишить страну возможности экспортировать нефть.

«Крайне опасный иностранец» взят в плен ВС РФ

24-летний колумбиец Уильям Андрес Гальего Ороско сдался российским военным на Купянском направлении. Эксперты не исключают, что он может быть связан не только с наркокартелями своей страны, но и с украинской разведкой.

Пентагон раскрыл секреты про инопланетян, которые в скафандрах ходили по Земле

В рассекреченной служебной записке ФБР за 1966 год описаны наблюдения за загадочными существами ростом от 90 до 120 сантиметров, одетыми в скафандры и шлемы. Документ, посвященный всплеску наблюдений за НЛО в 1965 году, также раскрывает подробности о форме, цвете и поведении неопознанных объектов, а также о том, почему ВВС США могли скрывать эту информацию от общественности.

Почему в Азербайджане празднуют два Дня Победы, объяснила эксперт

В календаре Азербайджана после 2020 года появились два Дня Победы: традиционное 9 мая и новое торжество — 8 ноября, связанное с победой во Второй карабахской войне. Эксперты отмечают, что теперь именно эта дата становится главной в патриотическом календаре страны.

Нейросеть Claude начала блокировать пользователей из России

Языковая модель Claude начала массово блокировать аккаунты пользователей из России, лишая их наработанных данных и проектов. Эксперты связывают это с ужесточением проверок и особенностями подключения через VPN.

Нарколог объяснил, как распознать бытовой алкоголизм

Врач-нарколог Роман Устинов перечислил тревожные сигналы, которые помогают распознать бытовой алкоголизм у близких — стертую форму зависимости, которую часто принимают за норму.

Пять человек пострадали в жёсткой аварии в Улан-Удэ

В Железнодорожном районе Улан-Удэ произошла авария с участием двух автомобилей. По предварительным данным, пострадало пятеро человек, полиция работает на месте инцидента.

Статьи по теме