Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Медвежьи следы в тайге, где пропала семья Усольцевых: что означает жуткая находка на дереве

На месте поисков пропавшей семьи Усольцевых обнаружены следы медведя. Эксперт объяснил, что это значит для поисковой операции и почему шансы найти останки тают с каждым днём.

Темы

В Рязанской области в баклажанах нашли опасный пестицид

В марте 2026 года в Рязанской области Россельхознадзор обнаружил превышение нормы пестицидов в баклажанах. Лабораторные исследования выявили опасный уровень флоникамида, что ставит под угрозу безопасность пищевой продукции.

Донат в ПАБГ из России: рабочий сервис для оплаты

Для многих игроков донат в пабг стал возможен только через специализированные сервисы-посредники, которые помогают проводить платежи и зачислять внутриигровую валюту на аккаунт без использования зарубежных банковских карт.

Минобороны сообщило об отражении масштабной атаки, за ночь сбито 147 БПЛА

Минобороны России сообщило о масштабной ночной атаке: над Белгородской, Брянскоой областями, Крымом и другими регионами сбиты 147 украинских беспилотников. 

49-летняя актриса Анна Невская впервые стала мамой

49-летняя актриса Анна Невская впервые стала мамой — у неё и мужа, режиссёра Дмитрия Клепацкого, родился сын Даниил. В соцсетях Анна поделилась радостью, но поклонники гадают: малыш появился на свет благодаря суррогатной матери, ведь саму актрису никто не видел беременной.

Астролог назвала идеальные и опасные даты для стрижки волос в апреле

В апреле лунные ритмы особенно сильно влияют на здоровье и красоту волос. Астропсихолог Александра Курникова рассказала, когда лучше записаться к мастеру, а когда — уделить внимание домашнему уходу.

Статьи по теме