Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Военкор объяснил, как дроны ВСУ обходили ПВО при ударе по Москве

Военкор Дмитрий Стешин разобрал схему атаки дронов ВСУ на Москву: заход с запада, накопление в воздухе и удар по цели через «серые» частоты, невидимые для стандартного РЭБ.

Беспилотники атаковали Подмосковье: трое погибших, разрушены жилые дома в нескольких районах

С 3 часов ночи 17 мая Подмосковье атакуют беспилотники: трое погибших, несколько человек под завалами, повреждены жилые дома в Химках, Мытищах, Истре и Красногорске.

«Искандеры» и «Герани» атаковали Украину сегодня ночью

Ночью 18 мая ВС РФ нанесли массированный удар по нескольким городам Украины. В Одессе горит порт, в Днепре взорвался склад фейерверков. Под атакой оказались также Винница, Хмельницкая и Ровненская области.

Исполнительница хита «Матушка-земля» Татьяна Куртукова рассказала об угрозах и преследованиях

Российская певица Татьяна Куртукова, ставшая известной благодаря хиту «Матушка-земля», после выступлений перед участниками СВО попала в базу украинского экстремистского сайта «Миротворец» и почётный список личных врагов Владимира Зеленского.

Темы

Сводка за 19 мая: российские войска взяли Волоховку и нанесли удары в 152 районах

За сутки российская ПВО сбила 651 украинский дрон и 5 управляемых авиабомб. Минобороны РФ отчиталось об ударах по складам боеприпасов, энергетике и захвате Волоховки в Харьковской области.

СВР заявила о подготовке запусков украинских дронов с территории Латвии

Служба внешней разведки России заявила о подготовке новых атак ВСУ на российские регионы. По данным СВР, Киев рассчитывает показать европейским союзникам, что украинская армия сохраняет боевой потенциал и способна наносить удары по объектам в глубине территории РФ.

Субтропический зной накрыл Россию, синоптики дали прогноз

Москва зафиксировала температурный максимум года: +29,2° на ВДНХ в три часа дня. Аномальный зной накрыл почти всю страну — от Поволжья до Урала. Рассказываем, когда ждать грозу.

Россия проводит масштабные учения ядерных сил, задействованы 64 тысячи военных и 200 пусковых установок 

С 19 по 21 мая Россия проводит трёхдневные учения ядерных сил с участием более 64 тысяч военных, 200 ракетных пусковых установок и 8 стратегических субмарин. Впервые отрабатывается совместное применение ядерного оружия, размещённого в Беларуси.

33 кандидата зарегистрированы на праймериз «Единой России» в Рязанской области

В Рязанской области завершён приём заявок на праймериз «Единой России» перед выборами в Госдуму. 33 кандидата, включая Героя России и ветерана СВО. Проголосовать может любой желающий с 25 по 31 мая на PG.ER.RU.

В СК рассказали о последнем сигнале с телефона пропавшего в тайге Усольцева

Спустя почти девять месяцев после исчезновения семьи Усольцевых в тайге Красноярского края следствие возобновило поиски. Новые детали рассказала официальный представитель регионального СК.

Солистка группы «Винтаж» Анна Плетнева упала со сцены и получила перелом

На опубликованном видео можно заметить,  что артистка не удержалась после того, как танцор закружил её. Сама Плетнёва сообщила, что чувствует себя нормально.

Роскачество объяснило смысл нового медицинского стандарта Muslim friendly для мусульман

Роскачество запустило добровольную сертификацию Muslim Friendly для клиник и санаториев. Никакого обязательного введения не будет — только те, кто хочет привлекать зарубежных пациентов, смогут получить этот документ.

Статьи по теме