Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Метеоролог рассказал, когда в Рязань вернётся весна

В Рязани выпало 25 см снега — апрель побил норму осадков в полтора раза. Синоптики уже знают, когда придёт тепло и почему бояться нечего.

Генерал Липовой рассказал, откуда запустили дроны по Туапсе 

В Туапсе после ночной атаки дронов погиб человек, еще один получил травмы. Эксперт заявил, что беспилотники могли стартовать с расстояния до 2 тысяч километров. Это расширяет зону риска для южных регионов.

Шансы найти семью Усольцевых ещё есть, готовится масштабная поисковая операция

Поиски семьи Усольцевых возобновили в Красноярском крае спустя несколько месяцев паузы. Спасатели уже выехали в район, но снег пока мешает работать. Родные и волонтеры не оставляют надежду найти пропавших.

Актёр из культовых российских сериалов Игорь Алексеев скончался в ночь на 19 апреля

Актёр Игорь Алексеев, знакомый зрителям по сериалам «Улицы разбитых фонарей» и «Тайны следствия», умер в ночь с 18 на 19 апреля 2026 года. Незадолго до смерти он обсуждал новые съёмки.

Темы

Бастрыкин поручил проверить детские книги писателя Григория Остера 

Председатель Следственного комитета России Александр Бастрыкин поручил провести проверку детских книг писателя Григория Остера. Как сообщает СКР, есть мнение, что произведения автора могут оказывать негативное влияние на несовершеннолетних читателей. 

Кардиолог Кузьменко: Тонометр должен быть в каждом доме, измерять давление нужно раз в год

Медик пояснил, что симптомы повышенного давления — головная боль, шум в ушах, покраснение лица, слабость или головокружение — не являются специфическими. Более того, у некоторых людей гипертония не имеет внешних проявлений даже при критических состояниях.

Тамара Глоба рассказала о счастливчиках, которым конец апреля принесёт удачу

По прогнозам астрологов, апрель должен стать месяцем серьёзных перемен, когда привычный уклад жизни начнёт уходить в прошлое. Пока мир будет справляться с финансовыми кризисами и перестраивать логистику из-за перехода Урана в знак Близнецов, для некоторых знаков зодиака конец месяца станет временем новых возможностей.

Раскрыта тактика Ирана, против которой бессильны военные США

«Полностью уничтоженные» американцами ВМС Ирана продолжают оказывать сопротивление. Для блокирования Ормузского пролива Тегеран задействовал свою «москитную флотилию», и Пентагон не может ей ничего противопоставить

OpenAI готовит революцию в генерации изображений: GPT Image 2 обещает 4K и идеальный текст

OpenAI тестирует новую модель генерации изображений GPT Image 2, способную создавать фотореалистичную графику в 4K с практически идеальным рендерингом текста. Релиз ожидается уже в мае, одновременно с отключением DALL-E 2 и DALL-E 3.

Женщину судят за убийство рецидивиста, который сломал ей нос и закрыл рот полотенцем

Жительница Коврова предстанет перед судом по обвинению в убийстве при превышении самообороны. Женщина ударила ножом знакомого, который избил её до перелома носа и пытался закрыть рот полотенцем. 

В Туапсе пострадавший от БПЛА дом разобрали до подвала, но тела ребёнка так и не нашли

Почти неделю сотни людей ищут тело 14-летней девочки в Туапсе — её дом был уничтожен атакой БПЛА в ночь на 16 апреля. Завалы разобраны до основания, но результата нет.

Статьи по теме