Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Ведущую программы «ДНК» Анну Казючиц спасли от передозировки в Москве

Анна Казючиц выпила целую пачку седативных препаратов, после чего почувствовала сильную слабость. В её квартиру на Малой Грузинской улице была вызвана скорая помощь.

Аналитик Кнутов объяснил подоплеку слов Путина о скором завершении СВО

Путин дал понять: СВО подходит к концу. Но военный аналитик Юрий Кнутов уверен — без реальных побед на поле боя мирный договор с Украиной останется фантастикой. Тактическое ядерное оружие может стать инструментом, который заставит Запад поверить в российскую решимость.

Скончался журналист и телеведущий «До и после полуночи» Владимир Молчанов

Владимир Молчанов, известный журналист, телеведущий и автор культовой программы «До и после полуночи», ушёл из жизни на 76-м году. Причиной стала длительная болезнь, с которой он боролся до последних дней.

Водитель «Тойота Ленд Крузер Прадо» погиб в ДТП в Рязанской области

46-летний житель Касимовского округа, управляя автомобилем «Тойота Ленд Крузер Прадо», не справился с рулевым управлением и совершил съезд в левый по ходу своего движения кювет с последующим опрокидыванием.  

Темы

Военкор Коц перечислил возможные цели массированной атаки по Украине

Днём 13 мая Украина подверглась массированному налету беспилотников «Герань». По сообщениям местных мониторинговых ресурсов, в воздушном пространстве зафиксировано более 260 дронов, которые движутся в сторону западных регионов страны, в том числе вдоль границы с Белоруссией.

Рязанский священник Дмитрий Фетисов призвал родителей не превращать детей в духовных люмпенов 

Настоятель Николо-Ямского храма Рязани священник Дмитрий Фетисов обратил внимание на проблему нецензурной брани среди детей. Своими наблюдениями он поделился в социальных сетях.

«Мармакс» продолжил благоустройство нового городского сквера в Рязани 

Аллея из 23 европейских лип Паллида с величественными стройными кронами станет частью единого пешеходного маршрута Рязани и променада, который продлится от пересечения улиц Маяковского и Пролетарской до третьего корпуса городского квартала «Манхэттен».

Сотрудницу ПВЗ из Шилова обвинили в серии краж и нападении в магазине

В Шиловском районе завершили расследование уголовного дела в отношении 41-летней местной жительницы. Женщину обвиняют сразу по пяти статьям — в мошенничестве, краже, грабеже, покушении на грабёж и умышленном повреждении имущества.

Электричка сошла с рельсов под Белгородом

Электропоезд, следовавший по маршруту Разумное — Томаровка в Белгородской области, сошёл с рельсов после повреждения железнодорожного полотна. Об этом сообщил губернатор региона Вячеслав Гладков.

Статьи по теме