Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Двое детей погибли во время атаки БПЛА на Туапсе, есть раненые, повреждены дома

Ночная атака беспилотников на Краснодарский край унесла жизни двух детей — пяти и четырнадцати лет. Удары пришлись по жилым домам Туапсе и посёлку Лоо под Сочи. Губернатор Вениамин Кондратьев сообщил о произошедшем лично.

Эксперты рассказали, как Россия может ударить по производителям оружия для Украины без ракет

Минобороны РФ назвало поимённо страны, причастные к производству дронов для Украины. Выяснилось, что штабы ключевых компаний сидят в Британии и Германии, а комплектующие везут из Италии и Турции. Никакой украинской независимости — только европейская кооперация.

Темы

IT-эксперт Курочкин сомневается, что заявление Бони могло повлиять на работу Telegram

Обращение блогера Виктории Бони вряд ли послужило причиной восстановления доступа к Telegram у части российских пользователей. Такую точку зрения в интервью изданию «Абзац» озвучил эксперт в сфере информационных технологий Алексей Курочкин.

Рязанский священник Фетисов приравнял неуплату налогов к греху

Настоятель Николо-Ямского храма города Рязани иерей Димитрий Фетисов в беседе с изданием «Абзац» выступил за дополнение кодекса пунктом о неуплате налогов. Священнослужитель считает, что это тоже должно быть признано грехом.

Ракетную опасность объявили в Тульской области

В соседней с Рязанской Тульской области объявили ракетную опасность. Об этом сегодня в 15:50 сообщил губернатор региона Дмитрий Миляев. 

Рязанская БСМП возобновила приём гражданского населения

Об этом 16 апреля на мероприятии «Час с зампредом» сообщил заместитель председателя правительства Рязанской области — министр здравоохранения Александр Пшенников.

Статьи по теме