Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Россия начала готовиться к ударам по Прибалтике, считает эксперт

Секретарь Совета безопасности России Сергей Шойгу заявил, что участившиеся случаи пролетов украинских беспилотников через воздушное пространство Финляндии и стран Прибалтики для ударов по российской территории могут квалифицироваться как соучастие в агрессии. В таком случае, по его словам, вступает в силу 51-я статья Устава ООН, дающая право на самооборону.

20 апреля в Рязани отключат цифровое телевидение и радио

Филиал РТРС «Рязанский ОРТПЦ» сообщает о проведении плановых профилактических работ, которые потребуют временного отключения оборудования.

Зима вернется в Рязанскую область в апреле, ученый назвал даты выпадения снега

В субботу, 18 апреля, погода будет преимущественно облачной, с прояснениями. Вероятен небольшой дождь. Температура днём в Рязани поднимется до +14°C, на востоке области — до +17°C. Это будет последнее относительно тёплое «окно» перед похолоданием.

Полгода поисков пропавшей женщины завершились трагедией, тело Натальи нашли у её дома

Полугодовые поиски 29-летней Натальи Аликиной из Краснокамского района завершились трагически: тело женщины обнаружили совсем рядом с домом, где она жила. Всё это время оно было скрыто под снегом.

Реактивный залп ВСУ выжег лагерь латиноамериканских наёмников под Купянском

Под Купянском наводчик украинской РСЗО Vampire ударил по своим: снаряды накрыли лагерь наёмников из Латинской Америки. Более 30 человек ранены, среди пострадавших — бразильцы.

Темы

Россия начала готовиться к ударам по Прибалтике, считает эксперт

Секретарь Совета безопасности России Сергей Шойгу заявил, что участившиеся случаи пролетов украинских беспилотников через воздушное пространство Финляндии и стран Прибалтики для ударов по российской территории могут квалифицироваться как соучастие в агрессии. В таком случае, по его словам, вступает в силу 51-я статья Устава ООН, дающая право на самооборону.

ФАС предупредила Wildberries и Ozon: маркетплейсы обязаны изменить условия до 15 мая

Федеральная антимонопольная служба России выдала официальные предупреждения крупнейшим российским маркетплейсам — Wildberries и Ozon. Ведомство выявило признаки нарушений, которые ухудшают положение продавцов и вводят в заблуждение покупателей.

В Киеве ликвидирован стрелок, захвативший заложников в супермаркете 

Неизвестный мужчина открыл стрельбу по прохожим в центре столицы Украины, после чего забаррикадировался в магазине «Велмарт» с заложниками. В результате инцидента погибли пять человек, ещё около 15 получили ранения. Стрелок был ликвидирован спецназом во время штурма.

Гигантский астероид Апофис приблизится к Земле на рекордно близкое расстояние через 3 года

Уже через три года, 13 апреля 2029 года, астероид Апофис размером примерно с три футбольных поля пролетит мимо Земли на расстоянии около 32 тысяч километров от её поверхности. Это ближе, чем орбиты многих геостационарных спутников.

Женщина погибла во время атаки БПЛА на автобус под Брянском

Одна женщина погибла и ещё одна получила ранения в результате удара FPV-дрона ВСУ по пассажирскому автобусу в селе Чернооково Климовского района Брянской области. В субботу об этом сообщил губернатор региона Александр Богомаз.

Полгода поисков пропавшей женщины завершились трагедией, тело Натальи нашли у её дома

Полугодовые поиски 29-летней Натальи Аликиной из Краснокамского района завершились трагически: тело женщины обнаружили совсем рядом с домом, где она жила. Всё это время оно было скрыто под снегом.

Губернатор Самарской области показал последствия удара ВСУ по роддому в Новокуйбышевске

Сегодня утром Вооруженные силы Украины нанесли удар в непосредственной близости от родильного дома в Новокуйбышевске Самарской области. В момент атаки в учреждении находились новорождённые младенцы, роженицы, пациентки гинекологического отделения и медицинский персонал.

Апрельское тепло губит рассаду и обманывает дачников, предупредила синоптик Гидрометцентра

Синоптик Гидрометцентра предупредила: апрельское тепло обманчиво, и заморозки в этом году возможны вплоть до июня — даже в Подмосковье. Поторопившись с посадкой, можно лишиться всего урожая.

Статьи по теме