Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Коллега о смерти Алексея Пиманова: ничто не предвещало трагедии

23 апреля стало известно о смерти ведущего программы «Человек и закон», режиссёра и продюсера Алексея Пиманова. Телевизионщику было 64 года, причиной смерти стала остановка сердца.

Три человека, включая 6-летнего ребёнка, пострадали в ДТП в Касимовском округе

На 209-м километре автодороги «Ряжск-Касимов-Нижний Новгород», по предварительной информации, 38-летняя местная жительница, управляя автомобилем «Лада Гранта» совершила столкновение с автомобилем «Ваз 2107» под управлением 18-летнего жителя города Касимова.

Сожителя ищут за убийство женщины с ребёнком в Рязанской области

Мужчина ранее судим. По предварительной информации, он находился в состоянии алкогольного опьянения и в ходе бытового конфликта нанёс потерпевшим множественные колюще-режущие удары.

Темы

Завершились съёмки финального сезона сериала «Золотое дно»

Онлайн-кинотеатры Иви и START объявили о завершении работы над третьим, заключительным сезоном драмы «Золотое дно» (18+) по сценарию Сергея Минаева. Платформы опубликовали первые кадры и тизер-сцену из проекта.

По иску касимовской прокуратуры в муниципальную собственность возвращен земельный участок

Действуя в личных интересах и стремясь установить доверительные отношения с заявительницей, глава поселения подготовил документ, содержащий заведомо ложные сведения.     

Миронов предложил ввести должность цифрового омбудсмена в России

Лидер фракции «Справедливая Россия» Сергей Миронов выступил с инициативой создать пост уполномоченного по защите цифровых прав граждан. По его словам, стране необходим независимый арбитр между властью и обществом в вопросах регулирования интернета и IT-технологий.

Грифон-феникс стал символом Национального центра «Россия» в Рязанской области

Мифическое существо украсило букву «О» в названии центра. По словам представителей НЦ, прообразом для символа послужил один из щитодержателей на гербе Рязани.

Болеющая рязанка отдала банковскую карту соседке и лишилась денег

В межмуниципальный отдел МВД России «Сасовский» обратилась 33-летняя жительница села Азеево Ермишинского района и сообщила, что не может вернуть банковскую карту, которую она передала 49-летней знакомой, проживающей в соседнем доме. 

Тишковец рассказал о погоде в конце апреля и на майские праздники

В Рязани сегодня будет облачно, вероятность дождя на сайте Гидрометцентра РФ оценивается в 95%. Максимальная температура днём — +5 градусов. Ночью возможны небольшие кратковременные дожди, похолодает до +1 градуса. 

Статьи по теме