Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

SHOT: «Болезнь поцелуев» атакует зумеров

В России фиксируют до 80 случаев мононуклеоза на 100 тысяч человек, и теперь болезнь всё чаще выбирает жертв среди школьников и студентов. Поцелуй, общая кружка или чужая зубная щётка — достаточно секунды контакта.

Доцент Трушицына рассказала, когда численность комаров в Рязани пойдёт на спад

Комары с каждым днем все больше и чаще одолевают рязанцев по всей области. Дискомфорт испытывают не только жители сел и деревень, которые живут близко к полям и лесам, но и жители областного центра.

Праздник, который трудно понять: в чём настоящий смысл Вознесения Господня

В четверг 21 мая 2026 года православная Церковь отмечает Вознесение Господне — один из двенадцати главных праздников церковного года. Ровно через сорок дней после Пасхи верующие вспоминают событие, завершившее земной путь воскресшего Христа.

Три дома горели в Рязанской области 20 мая

За минувшие сутки в Рязанской области произошло три пожара в жилых домах. Об этом говорится в сводке регионального ГУ МЧС России. 

Темы

В Рязани начали эвакуировать нарушающие правила самокаты

По всем арендным самокатам и велосипедам, размещенным с нарушениями, составляются акты, осуществляется фотофиксация. Затем СИМ перемещаются на спецплощадку МКУ «Техобеспечение». Стоянка находится около домов №№12 и 13 на улице Бирюзова.

НТВ продолжает работу над новыми сезонами детектива «Чёрный пёс» с Владимиром Епифанцевым 

На этот раз Андрей Рубцов вступает в схватку с таинственном киберпреступником Пересмешником: ему предстоит не только разоблачить криминального гения и его сеть колл-центров, но и спасти бывшую жену из плена.

Сбер проведёт Бухгалтерский слёт для рязанцев

В программе слёта: выступления ведущих экспертов отрасли, практикум в мини-группах, разбор реальных кейсов из практики и живой обмен опытом с коллегами.

Генерал Липовой объяснил активность санавиации НАТО на Украине

Как отметил Липовой, в последние дни в аэропорту польского города Жешув зафиксировали сразу несколько самолетов санавиации. Среди них — немецкий медицинский Learjet 35A службы DRF Luftrettung, польский Learjet 75 и Boeing 737-783, который используется как летающий госпиталь авиакомпании SAS.

Финальные аккорды весны в «Марко Молл»: здесь запоют даже машины

Три мероприятия уходящей весны в рязанском «Марко Молл» — это любимые хиты, живые выступления артистов, фестиваль автозвука и тюнинга и летнее настроение.

Высшая школа экономики и «Ростелеком» создадут образовательные программы для подростков

Стороны договорились объединить усилия для разработки образовательных программ, отвечающих актуальным потребностям рынка. Помимо этого, «Ростелеком» и Высшая школа экономики начнут проводить совместные научные исследования. 

Статьи по теме