Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Генерал Липовой рассказал, откуда запустили дроны по Туапсе 

В Туапсе после ночной атаки дронов погиб человек, еще один получил травмы. Эксперт заявил, что беспилотники могли стартовать с расстояния до 2 тысяч километров. Это расширяет зону риска для южных регионов.

Математик Сидик Афган назвал точные даты катастроф в 2026 году: бойтесь лета и октября

Провидец сравнил планету с падающим самолётом и предупредил: человечество в опасности. Землетрясения, цунами, извержения — что ждёт Россию и мир?

Темы

OpenAI готовит революцию в генерации изображений: GPT Image 2 обещает 4K и идеальный текст

OpenAI тестирует новую модель генерации изображений GPT Image 2, способную создавать фотореалистичную графику в 4K с практически идеальным рендерингом текста. Релиз ожидается уже в мае, одновременно с отключением DALL-E 2 и DALL-E 3.

Женщину судят за убийство рецидивиста, который сломал ей нос и закрыл рот полотенцем

Жительница Коврова предстанет перед судом по обвинению в убийстве при превышении самообороны. Женщина ударила ножом знакомого, который избил её до перелома носа и пытался закрыть рот полотенцем. 

В Туапсе пострадавший от БПЛА дом разобрали до подвала, но тела ребёнка так и не нашли

Почти неделю сотни людей ищут тело 14-летней девочки в Туапсе — её дом был уничтожен атакой БПЛА в ночь на 16 апреля. Завалы разобраны до основания, но результата нет.

Национальную цифровую платформу MAX переименовали 

Новое название появилось на сайте платформы, а также в RuStore и Google Play. По данным РИА Новости, в App Store название осталось прежним — на английском языке.

Глава СК России потребовал доклад по делу об убийстве на охоте в Рязанской области

Глава СК России Бастрыкин потребовал доклад по делу об убийстве на охоте в Рязанской области: мать погибшего убеждена, что соучастники преступления отделались слишком мягко.

Половодье в Рязанской области продолжается: Ока отступает, но Проня поднялась

Ока в Рязани за сутки упала на 20 см, однако река Проня у Быково резко поднялась сразу на 61 см. Восемь населённых пунктов области по-прежнему отрезаны от дорог, а 53 приусадебных участка остаются под водой.

Авиабомбы накрыли бригаду ВСУ, уничтожено 10 офицеров, награждённых Зеленским

Авиабомбы накрыли командный пункт 21-й механизированной бригады ВСУ в момент ротации офицеров. По данным SHOT, погибли 10 командиров, которых лично награждал Зеленский.

Статьи по теме