Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Путешественник Саша Конь погиб при атаке дрона ВСУ в Брянской области

В Брянской области в результате прицельной атаки украинского беспилотника погиб путешественник Александр, более известный под прозвищем Саша Конь. Об этом пишет Mash.

Темы

Мирошник назвал виновников ночной атаки на Рязань

Ночью украинские беспилотники атаковали Рязань: повреждены жилые дома, четыре человека погибли, семеро госпитализированы — среди них дети. Посол МИД России Родион Мирошник назвал произошедшее террористическим актом и возложил ответственность не только на Киев, но и на его западных покровителей.

13 территорий Рязани обработали от клещей

С приходом тепла в Рязани началась традиционная акарицидная обработка территорий. Специалисты обработали 13 крупных парков и зелёных зон, где горожане проводят время — от Центрального парка культуры и отдыха до небольших скверов в жилых кварталах.

Метеопредупреждение объявлено в Рязанской области 15 мая

Региональное ГУ МЧС предупредило: до конца 15 мая в Рязанской области местами ожидаются грозы, ливни и порывы ветра до 17 м/с. Стоит быть осторожнее на улице и за рулём.

Военный эксперт объяснил логику террористов, ударивших по спящим людям в Рязани

В ночь на 15 мая дроны ударили по жилым многоэтажкам Рязани, пока люди спали. Военный эксперт уверен: это не случайность, а намеренная тактика запугивания мирных жителей.

 «Ночь музеев» пройдёт в Рязани и области: афиша спектаклей, концертов и музейных событий на выходные

В эти выходные в Рязани и Рязанской области пройдет традиционная акция «Ночь музеев», в рамках которой музейные экспозиции будут работать до позднего вечера, а в отдельных случаях и до ночи. В этот же день вход на территорию музея-заповедника С. А. Есенина в Константинове в определенные часы будет бесплатным.

Милонов призвал выпускниц не реагировать на высказывания Стерлигова о папуасках

Депутат Госдумы Виталий Милонов посоветовал выпускницам и их родителям не реагировать на резкие и оскорбительные высказывания бизнесмена Германа Стерлигова, который окрестил школьниц «папуасами» из-за яркого макияжа.

Статьи по теме