Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Исполнители теракта в Старобельске казнены, координаторов атаки ищут

Исполнители атаки на колледж в Старобельске, унёсшей жизни 21 человека, уничтожены. Координатор николаевского подполья рассказал, кто мог отдать приказ и почему удар носил не военный, а ритуальный характер.

Генерал объяснил, что скрыли ВСУ и почему удар «Орешника» по Белой Церкви — это «проба пера» перед Киевом

Третье за всю историю СВО применение «Орешника» накрыло не гаражи, а стратегический аэродром с подземными командными пунктами и арсеналами. Военный эксперт объяснил, почему Киев всё скрывает и что этот удар значит на самом деле.

МИД объявил об ударах по Киеву, эксперт назвал сроки и оружие

МИД России объявил о систематических ударах по военным объектам Киева. Военный эксперт Юрий Кнутов объяснил, какое оружие пойдёт в ход, почему «Орешник» не тронет центр города и за сколько месяцев ВПК Украины может прекратить существование.

Украинские каналы разоблачили официальную версию удара «Орешника» по Белой Церкви

Ночью 24 мая «Орешник» ударил по Белой Церкви — и сразу возникла версия о промахе на 80 км. Украинские Telegram-каналы её опровергли: судя по всему, это была точная атака на аэродром с подземной инфраструктурой.

Темы

В Рязани автомобиль сбил 11-летнюю девочку 

По данным Госавтоинспекции, 26 мая, в 13:15, вблизи дома №13А по улице Интернациональной наезд на 11-летнюю девочку совершил 47-летний житель Рыбновского района, управлявший автомобилем «Лада Веста».

Т2 одной из первых подключила короткий номер 022 для связи с «ЛизаАлерт»

Короткий номер 022 будет работать круглосуточно для абонентов оператора и дополнит действующую федеральную горячую линию поисково-спасательного отряда «ЛизаАлерт» 8-800-700-54-52. Пользователи смогут выбрать любой удобный способ обращения – воспользоваться коротким номером 022 или федеральным номером горячей линии.

С 1 июня НТВ начнёт показ боевика «Враги» с Гавриилом Федотовым и Олегом Тактаровым

Опер Юра Гвоздев под видом изгнанного «оборотня в погонях» внедряется в банду криминального авторитета в родном Белоуральске: ему предстоит не только остановить войну за власть, строящийся химкомбинат и миллиардные бюджеты, но и защитить своих близких.

Кальян на пасхальном куличе обернулся для блогерши реальным сроком

Как выяснилось, прошлым летом девушку уже судили по статье 228 УК РФ за хранение наркотиков. Тогда ей назначили условный срок на три года. После нового дела суд отменил прежнее решение.

Житель Рязанской области признался в передаче данных украинской разведке

ФСБ России опубликовала видео с жителем Рязанской области, которого задержали по подозрению в государственной измене. На кадрах мужчина признался, что передавал украинской стороне информацию о значимых объектах региона и соседних областей.

Натурализованный россиянин торговал немаркированными сигаретами в Рыбном

Зафиксировав факт продажи нелегальной продукции, полицейские провели обследование в торговых помещениях и изъяли 3385 пачек сигарет известных марок общей стоимостью 518 тысяч рублей. 

В Рязани на одну ночь закроют движение по Московскому шоссе

В связи с проведением аварийно-ремонтных работ по Московскому шоссе 30 мая с 22.00 до 06.00 31 мая будет закрыто движение транспорта от д. 10 корп. 5 до пересечения с Михайловским шоссе.

Статьи по теме