Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Метеоролог рассказал, когда в Рязань вернётся весна

В Рязани выпало 25 см снега — апрель побил норму осадков в полтора раза. Синоптики уже знают, когда придёт тепло и почему бояться нечего.

Рязанский Водоканал опубликовал график отключения воды на 22 апреля

22 апреля в Рязани пройдут плановые отключения холодного водоснабжения (ХВС) в связи с ремонтными работами. Адреса назвали представители "Водоканала".

Шансы найти семью Усольцевых ещё есть, готовится масштабная поисковая операция

Поиски семьи Усольцевых возобновили в Красноярском крае спустя несколько месяцев паузы. Спасатели уже выехали в район, но снег пока мешает работать. Родные и волонтеры не оставляют надежду найти пропавших.

Темы

Сожителя ищут за убийство женщины с ребёнком в Рязанской области

Мужчина ранее судим. По предварительной информации, он находился в состоянии алкогольного опьянения и в ходе бытового конфликта нанёс потерпевшим множественные колюще-режущие удары.

На водителя, ударившего пенсионера в Рязани, завели уголовное дело

Дознаватель отдела МВД России по Железнодорожному району города Рязани возбудил в отношении мужчины уголовное дело по ст.116 УК РФ. Санкции статьи предусматривают наказание до 2 лет лишения свободы.

Дроппер вернет многодетному отцу из Рязанской области 1,8 млн рублей

Прокуратура Сапожковского района добилась через суд возврата более 1,8 млн рублей жителю Рязанской области, который стал жертвой телефонных мошенников. Деньги взыщут с владельца счёта, на который поступили похищенные средства.

Франция и Польша отработают ядерный удар по Петербургу, военкор Коц призвал ответить ассиметрично

Французская авиация отработает пуски крылатых ракет ASMP с ядерными боеголовками мощностью от 100 до 300 килотонн. Дальность действия этих ракет составляет около 500 километров. Предположительно, истребители будут заходить в воздушное пространство стран Прибалтики, поскольку с территории Польши достичь Санкт-Петербурга такими ракетами невозможно.

«Белый список» интернета пополнили «ЛизаАлерт», ОНФ и ещё 20 сервисов

В «белый список» включили сайты, ИТ-сервисы и приложения организаций из разных сфер — от волонтёрских движений до крупных корпораций. Всего в перечне теперь более 500 российских ресурсов.

ТНТ приступил к съёмкам вокально-игрового шоу «Игра вслепую»

В шоу играют две команды участников с поющими капитанами. Именно они будут запутывать соперников, исполняя песни в закрытых боксах. В одном из них будет капитан команды, в другом — его голосовой двойник. Главная задача соперников — различить одного и другого. Каждой команде помогает «группа поддержки»: фанаты и даже родственники капитанов-соперников. Они могут как дать ценную подсказку, так и окончательно сбить игроков с толку.

Рязанским первоклассникам рассказали о безопасности на железной дороге 

Сотрудники МЖД провели занятия по безопасности для учащихся 1-х классов школы №39 г. Рязани. Учебное заведение расположено рядом с железнодорожным вокзалом. 

Статьи по теме