Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Пять длинных выходных и 11-дневные новогодние каникулы ждут россиян в 2027 году

Россиян, в том числе и жителей Рязани, ждут 11 выходных дней на Новый год и пять длинных уикендов в 2027-м. Минтруд опубликовал проект календаря с переносами: отдыхать будем в феврале, марте, дважды в мае, июне и ноябре. Антон Котяков рассказал, как правительство объединило праздники, чтобы оптимально распределить время труда и отдыха.

Темы

Подмосковные врачи спасли мужчину, который сломал гортань во время чихания

По предварительным данным, пострадавший чихнул «внутрь себя», плотно зажав нос пальцами. Сразу после этого мужчина услышал характерный хруст в горле, а спустя некоторое время у него возник сильный отёк шеи и щек.

В Рязани расширят зону запрета парковки на улице Свободы

Как сообщили в городской администрации, там продлят зону действия знаков, которые запрещают остановку и стоянку автомобилей. Такие меры объяснили необходимостью повысить безопасность и разгрузить проезд.

Генерал объяснил, почему беспилотники ВСУ летают до Урала

Заслуженный военный лётчик РФ генерал-майор авиации Владимир Попов в интервью «МК» сообщил об ограничениях современных систем противовоздушной обороны при обнаружении низколетящих дронов. По его словам, стандартные комплексы зачастую не видят цели, следующие к отдалённым регионам, включая Урал, на сверхмалых высотах.

Россияне снова могут приехать в Абхазию по «единому» билету

В среду, 30 апреля 2026 года, стартовал сезон пассажирских перевозок в Абхазию по системе «единого» билета. Мультимодальные маршруты, объединяющие железнодорожный, авиационный и автомобильный транспорт, будут действовать до 30 сентября текущего года.

Радиостанция «Судного дня» прервала пятидневное молчание

В четверг, 30 апреля, легендарная военная радиостанция УВБ-76, известная в мире как «Жужжалка», возобновила передачу кодированных сообщений. После пяти суток полного радиозатишья технические средства зафиксировали два новых сигнала.

Денис Боков провёл заседание КЧС Рязанской области

В правительстве региона обсудили подготовку к летнему сезону и меры безопасности в местах детского отдыха и на пляжах. Основные задачи на предстоящий период поставил первый заместитель председателя правительства Рязанской области Денис Боков.

Нарколог Меринов объяснил, почему не получится победить пьянство, убрав лавочки на Почтовой

Администрация города Рязани утвердила комплекс мер по наведению порядка на главной пешеходной улице города. После многочисленных жалоб местных жителей на ночной шум и нарушение санитарных норм на улице Почтовой демонтируют часть малых архитектурных форм и ограничат работу заведений.

Володин и Якушев высказались о снижении нештрафуемого порога скорости

Нештрафуемый порог превышения скорости останется на уровне 20 км/ч. Вячеслав Володин заявил, что Госдума не будет поддерживать инициативу по его снижению до 2–3 км/ч, несмотря на техническую готовность камер. «Единая Россия» обещает жестко блокировать попытки увеличить штрафную нагрузку на водителей.

Статьи по теме