Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Предприятиям Рязанской области поручили искать контрактников для армии

Губернатор Рязанской области Павел Малков подписал постановление, согласно которому с 20 марта по 20 сентября 2026 года местные предприятия должны выполнить задания по подбору кандидатов на военную службу по контракту.

Украинский полковник рассказал о встрече с северокорейскими бойцами в Курской области

Украинский полковник Павел Розлач признал: командование ВСУ грубо просчиталось с оценкой северокорейских бойцов. Те оказались физически сильными, метко стреляли и почти не попадали в плен.

Темы

Сын Мессинга разоблачил «пророчество» отца про 2026 год

Вновь всколыхнулась волна интереса к предсказаниям Вольфа Мессинга: якобы найден его секретный конверт для Брежнева с пророчеством о катастрофе в 2026 году. Однако внебрачный сын медиума Дмитрий Мессинг называет это вымыслом

Юрист объяснила, когда за VPN грозит штраф

Юрист Екатерина Нечаева разъяснила, что ответственность за использование серверов обхода блокировок наступает только при поиске экстремистских материалов. За это предусмотрен штраф до 5 тысяч рублей. 

Жизнь россиян изменится с 1 апреля: пенсии повысят, долги ограничат

Пенсии вырастут уже с апреля. Но вместе с этим государство меняет правила кредитов и даже рассрочек. Рассказываем, какие законы реально повлияют на кошелёк и повседневную жизнь.

Рязанцев предупредили о резком и аномальном потеплении

По данным синоптиков, с 1 по 5 апреля в регионе ожидается аномально жаркая погода — температура будет на 7 и более градусов выше климатической нормы. 

В Рязанской области 1 апреля стартует весенний призыв по новым правилам

Повестки больше не носят в руки. Многие до сих пор думают, что без подписи ничего не считается. Разберём, как работает новая система и что делать призывнику.

Оплатить Telegram Premium в России скоро не получится

В ближайшее время в России может стать невозможным проведение оплаты за Telegram Premium. Соответствующие сообщения пришли российским пользователям от администрации мессенджера. 

Рязанка призвала чиновников включить голову и чистить дороги с умом 

Рязанка пишет, что в течение 40 минут ехала по небольшому участку на улице Зубковой из-за того, что два трактора и самосвал убирали мусор с проезжей части. 

Статьи по теме