Воскресенье, 1 февраля, 2026
-16.5 C
Рязань

Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Циклон «Кристин» принес снег и ветер в регионы Европейской России

В последний день января циклон вызвал резкое похолодание, порывистый ветер и осадки в Крыму. Минувшей ночью сильные снегопады прошли в Саратовской, Тамбовской, Пензенской, Рязанской, Ульяновской, Нижегородской и Владимирской областях, а также в Удмуртии и Марий Эл.

Песков объяснил, на каких условиях Россия пошла на паузу в ударах по Киеву

Удары поставили на паузу. Россия согласилась временно воздержаться от действий по Украине по просьбе Дональда Трампа. Дмитрий Песков раскрыл детали договоренностей и условия будущего диалога. 

Темы

Саймс назвал три причины, почему Москва готова к диалогу с Трампом, невзирая на санкции

Трамп вводит санкции против «Роснефти» и «Лукойла», поднимает военный бюджет до триллиона долларов, заставляет Европу тратить 5% ВВП на оборону — и при этом Москва готова с ним договариваться. Дмитрий Саймс, профессор МГИМО, эксперт международного дискуссионного клуба «Валдай», объяснил, почему Россия идёт на переговоры даже с таким «сложным партнёром», несмотря на явные противоречия.

Синоптик Тишковец: весна придёт в Центральную Россию раньше срока

Зима решила устроить прощальный концерт с аномальными морозами и резкими скачками температуры. Синоптик Евгений Тишковец предупредил: февраль начнётся с 12-градусного минуса от нормы, а закончится почти весенним теплом, после чего Центральную Россию накроет экстремальное половодье.

Эксперт оценил главную новость 1 февраля об освобождении Петровки и Торецкого

Фронт продвинулся сразу на двух направлениях. Освобождение Петровки и Торецкого меняет расстановку сил в Запорожской области и ДНР. Эксперт объясняет, почему эти населённые пункты важны для дальнейшего наступления.

В Госдуме назвали постыдным гастрономический тренд с неваляшкой

Депутат Александр Толмачев раскритиковал десерт в виде неваляшки с изображением Кремля. Он заявил, что подобная подача является постыдной и затрагивает сакраментальные смыслы.

Администратора сауны в Прокопьевске задержали по делу о гибели пяти подростков

По предварительным данным следствия, учреждение осуществляло деятельность с грубыми нарушениями требований пожарной безопасности. Именно эти нарушения, как полагают следователи, привели к гибели людей.

Статьи по теме