Четверг, 26 февраля, 2026
-1.5 C
Рязань

Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Админ группы об Усольцевых рассказал много интересного

Семья из Красноярского края исчезла в конце сентября прошлого года в районе поселка Кутурчин. Сергей и Ирина Усольцевы вместе с пятилетней дочерью приехали туда на отдых, переночевали на туристической базе и утром должны были выехать домой. Нашли только их машину, припаркованную у забора строящегося объекта.

Темы

Подпольщик Лебедев: Массированная атака по Украине продолжается

Координатор николаевского подполья Сергей Лебедев сообщил в телеграм-канале о продолжении массированной атаки ВС РФ по территории Украины. Пост он опубликовал у себя в телеграм-канале 26 февраля в 08:24. 

В Госдуме рассказали, на каких направлениях в вузах увеличат бюджетные места

Россия переориентирует систему высшего образования на подготовку кадров для достижения технологического суверенитета. Как рассказала «Абзацу» заместитель председателя комитета Госдумы по науке и высшему образованию Екатерина Харченко, в вузах страны значительно увеличится количество бюджетных мест по приоритетным направлениям.

В Свердловской области девочка провела ночь на кладбище, уснув на могиле бабушки 

Девочка рассказала, что вечером пришла на кладбище навестить могилу бабушки. Там она уснула и провела ночь на улице при минусовой температуре. Утром отправилась домой пешком.

В Смоленске ищут девочку, пропавшую во время прогулки с собакой

По данным поисковиков, школьница регулярно выгуливала пса по утрам. Обычно прогулка занимала 15–20 минут. В этот раз спустя примерно 40–50 минут мать девочки начала беспокоиться. Открыв дверь квартиры, женщина увидела на пороге собаку с поводком. Ребёнка рядом не было. Почти сразу она обратилась в полицию.

Другие материалы автора