Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Метеоролог рассказал, когда в Рязань вернётся весна

В Рязани выпало 25 см снега — апрель побил норму осадков в полтора раза. Синоптики уже знают, когда придёт тепло и почему бояться нечего.

Рязанский Водоканал опубликовал график отключения воды на 22 апреля

22 апреля в Рязани пройдут плановые отключения холодного водоснабжения (ХВС) в связи с ремонтными работами. Адреса назвали представители "Водоканала".

Шансы найти семью Усольцевых ещё есть, готовится масштабная поисковая операция

Поиски семьи Усольцевых возобновили в Красноярском крае спустя несколько месяцев паузы. Спасатели уже выехали в район, но снег пока мешает работать. Родные и волонтеры не оставляют надежду найти пропавших.

Гороскоп на 23 апреля: Звёзды советуют быть начеку и доверять интуиции

Четверг, 23 апреля, обещает быть днём контрастов. Для одних знаков зодиака Вселенная приготовила проверку на прочность и риск возникновения конфликтов, а для других — щедрые возможности и шанс на судьбоносные перемены. Кого ждёт проверка на прочность, а кому стоит ловить удачу за хвост? Узнайте, что говорят звёзды о вашем дне.

Темы

В историческом центре Рязани ограничат размещение торговых павильонов

Администрация Рязани внесла изменения в порядок размещения нестационарных торговых объектов (НТО) на территории города. Постановление №3674 от 21 апреля 2026 года уточняет правила установки киосков и палаток в границах исторического поселения.

Под Волчанском пропали без вести целые подразделения 57-й бригады ВСУ

В Волчанском районе Харьковской области зафиксировано массовое исчезновение военнослужащих 57-й отдельной мотопехотной бригады ВСУ. Родственники бойцов не могут установить их местонахождение

Энергетики «Рязаньэнерго» готовятся к работе в сложную погоду 23 апреля

По прогнозу Гидрометцентра, 23 апреля в Рязанской области ожидается ветер до 17 м/с. В филиале «Россети Центр и Приволжье» — «Рязаньэнерго» сохраняется режим повышенной готовности, предполагающий полную мобилизацию сил и средств.

SHOT: Число случаев «попкорновой болезни» в России выросло на 30%

В России за последний год зафиксирован 30-процентный рост заболеваемости среди потребителей электронных сигарет и вейпов. Врачи-пульмонологи отмечают, что основную группу риска составляют подростки и молодые люди в возрасте до 35 лет, у которых диагностируют тяжелые поражения легких — EVALI и облитерирующий бронхиолит.

В центре Рязани 23 апреля на три часа отключат холодную воду

В четверг, 23 апреля, в Рязани запланировано временное отключение холодного водоснабжения на трёх улицах в центральной части города. Ограничения коснутся жилых домов, образовательных учреждений и административных зданий, сообщает пресс-служба МП «Водоканал города Рязани».

В Рязани полиция ищет водителя, ударившего пенсионера на дороге 

Напомним, об инциденте стало известно 22 апреля, когда видео с избиением мужчины появилось в соцсетях. Вчера же канал «Топор. Новости Рязани», ссылаясь на подписчиков, сообщил новые подробности. 

Статьи по теме