Вторник, 16 сентября, 2025
10.9 C
Рязань

Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Самые читаемые материалы

Тайна перевала Наговициной: Рюкзак появился сам по себе — и не покрыт снегом. Значит, она была жива?

На августовских кадрах — пусто. Только палатка, снег, камни. Рюкзака — нет. Совсем. Ни тени, ни намёка. А в сентябре — он вот он. Чистый. Сухой. Стоит, будто его положили вчера.

Они думали, что это учения, а Россия уже достала «План Б» — и он перевернёт всё

Всё началось с дронов. Якобы российских. Якобы вторгшихся в Польшу. Якобы ночью, во время ударов по Львову. Но, как уверяют источники, это была украинская провокация

По одномандатным округам в Рязанскую облдуму прошли только представители «Единой России» 

Наибольший интерес для многих представлял избирательный округ №13, где в выборах участвовал экс-депутат Госдумы от ЛДПР Александр Шерин. На этот раз он представлял партию «Справедливая Россия — За правду».

Последние новости

Строительство филиала больницы №11 в Рязани завершится к концу 2025 года

На объекте уже завершили работы по устройству монолитного каркаса здания поликлиники и котельной, а также дренажной системы для отвода грунтовых вод.

Они не понимали, что происходит: российские войска бьются за Купянск 

Война — не только артиллерия и бронетехника. Иногда решающую роль играет газовая труба под рекой, тишина перед штурмом и внезапность, от которой у противника ломается командная система.