Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

В Октябрьском районе Рязани отменили занятия в школах и детских садах

В целях безопасности 15 мая отменяются занятия и уроки в школах и детских садах Октябрьского района Рязани. Об этом сообщил губернатор Рязанской области Павел Малков.

Путешественник Саша Конь погиб при атаке дрона ВСУ в Брянской области

В Брянской области в результате прицельной атаки украинского беспилотника погиб путешественник Александр, более известный под прозвищем Саша Конь. Об этом пишет Mash.

Темы

 «Ночь музеев» пройдёт в Рязани и области: афиша спектаклей, концертов и музейных событий на выходные

В эти выходные в Рязани и Рязанской области пройдет традиционная акция «Ночь музеев», в рамках которой музейные экспозиции будут работать до позднего вечера, а в отдельных случаях и до ночи. В этот же день вход на территорию музея-заповедника С. А. Есенина в Константинове в определенные часы будет бесплатным.

Милонов призвал выпускниц не реагировать на высказывания Стерлигова о папуасках

Депутат Госдумы Виталий Милонов посоветовал выпускницам и их родителям не реагировать на резкие и оскорбительные высказывания бизнесмена Германа Стерлигова, который окрестил школьниц «папуасами» из-за яркого макияжа.

Наташа Королёва с Мелиссой Глушко появятся в новой серии «Сокровищ императора»

Насколько сильной окажется эта пара, покажет время. Но точно известно, что сильным окажется удар в ухо, случайно попавший Арине Авериной от Артёма Качера и Олега Яровинского.

Статьи по теме