Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

В Москве во время фотосессии погибла известная мотофотограф Ксения Добромилова

Известный в мотосообществе фотограф, актриса и блогер Ксения Добромилова погибла в ДТП во время фотосессии на улице Большой Дорогомиловской в Москве.

Военкор Коц объяснил, что произошло в Чебоксарах

В ночь на 5 мая Чувашия снова оказалась под ударом. На этот раз противник применил классическую связку комбинированного удара - рой БПЛА + крылатая ракета. Беспилотники тут работают скорее не как ударное средство, а как расходник для перегрузки нашей ПВО

Магнитные бури в мае 2026: календарь опасных дней и как пережить удары

Май 2026 года готовит метеозависимым серьёзное испытание. По прогнозам Лаборатории солнечной астрономии и данным Института космических исследований РАН, середина месяца принесёт две мощные магнитные бури подряд.

Актриса и фотограф Ксения Добромилова погибла под колёсами байкера

В Москве погибла актриса Ксения Добромилова, снявшаяся в клипе HammAli & Navai "Девочка-война". Её насмерть сбил мотоциклист, который выполнял трюк на заднем колесе прямо на улице. Девушка в этот момент вела съёмку.

В Елатьме произошёл крупный обвал грунта рядом с жилым домом, жители просят о помощи

В посёлке Елатьма разворачивается настоящая драма. По адресу: улица Янина, 15а, обрушается усадебный участок. Каждый день пропасть становится всё ближе к жилому дому.

Темы

Почему Россия не сбивает самолёты НАТО, объяснили эксперты

Самолёты-разведчики НАТО кружат у российских границ, собирая данные для ракетных ударов. Казалось бы, очевидное решение — сбить. Но Россия этого не делает. Причина — международное право, которое защищает полёты в нейтральном небе и разрешает силу только при прямом нападении.

Генерал назвал неожиданную причину массированных ударов ВСУ по тылам РФ

Российская армия перешла к систематическому уничтожению военно-экономической базы противника. За сутки нанесено более 35 серий ударов по восьми областям Украины. Генерал-майор Попов объясняет: противник торопится использовать завезённые дроны, пока их не уничтожили.

Миронов назвал решение рязанского суда по делу взяточника Маркелова насмешкой над законом

Экс-глава Марий Эл Леонид Маркелов, приговорённый к 13 годам, получил замену срока на принудительные работы всего через пять лет. Сергей Миронов назвал это насмешкой над законом и призвал лишить коррупционеров любых послаблений.

Появились видео и фото полыхающего в Рязани автобуса 

Во вторник, 5 мая, в Рязани сгорел рейсовый автобус. Происшествие случилось на площади Димитрова, напротив магазинов и вокзала Рязань-2 около 17:45. 

Актриса и фотограф Ксения Добромилова погибла под колёсами байкера

В Москве погибла актриса Ксения Добромилова, снявшаяся в клипе HammAli & Navai "Девочка-война". Её насмерть сбил мотоциклист, который выполнял трюк на заднем колесе прямо на улице. Девушка в этот момент вела съёмку.

Минцифры напомнило, где в Рязани есть бесплатный WI-FI 

Рязанцы продолжают жаловаться на отключения мобильного интернета в городе и районах Рязанской области. В ведомстве напомнили, что делается это для безопасности граждан. 

Ко Дню Победы НТВ покажет военные картины о героизме и силе духа

НТВ покажет военный парад на Красной площади, посвящённый 81-й годовщине Победы в Великой Отечественной войне, телепремьеру фильма «В списках не значился», снятую по одноимённому произведению Бориса Васильева, праздничный концерт «Песни Победы», новый сезон военной драмы «Самогон», премьеру многосерийного фильма «Партизаны», картины «Укрощение “Пантеры”» и «В августе 44-го…», а также все части исторической драмы «Топор» с Андреем Смоляковым.

Статьи по теме