Воскресенье, 11 января, 2026
-13.2 C
Рязань

Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

- Новости партнёров -

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Темы

Медведев жёстко осудил похищение Мадуро, назвав его хамством и мерзостью 

Дмитрий Медведев назвал похищение президента Венесуэлы Николаса Мадуро спецназом США «хамством и мерзостью». В своём телеграм‑канале он разобрал возможные сценарии развития событий и предупредил о рисках эскалации. Рассказываем, к каким выводам пришёл политик.

Россия ответила нестандартно и сразу нескольким противникам

Россия ударила по крупнейшему в Европе подземному газовому хранилищу в Львовской области — объекту, который был страховкой для всего ЕС в энергокризис. Теперь у Европы нет запасного плана на зиму. Рассказываем, как это повлияет на цены и безопасность газоснабжения.

Трамп рассказал, что готовит для мировой политики

Дональд Трамп в интервью Fox News и The New York Times резко высказался по поводу международной политики, заявив: «Международное право меня совершенно не волнует. В ближайшие дни начнётся операция против мексиканских наркокартелей — скорее всего, при согласии властей Мехико».

Рекордные снегопады накрыли Россию, Тишковец рассказал, чего ждать в ближайшее время

В Москве и по всей России высота сугробов бьёт все январские рекорды — к вечеру в столице может выпасть до 65 см снега. Это угрожает транспорту, работе коммунальщиков и вашим планам на день. Вот что известно прямо сейчас.

Впервые за 25 лет экипаж МКС возвращают на Землю из‑за болезни астронавта

Глава NASA Джаред Айзекман объявил о срочном возвращении экипажа Crew-11 с Международной космической станции из-за серьёзного медицинского случая. Это первый за всю историю МКС случай, когда экипаж эвакуируют из-за состояния здоровья одного из членов.

Россия нанесла массированный удар по Украине после атаки на резиденцию Путина

Минобороны РФ заявило о масштабной ответной операции по Украине: ночью были поражены цели, связанные с производством беспилотников и энергетической инфраструктурой ВПК. Удар нанесён в ответ за атаку по резиденции президента в Новгородской области, произошедший 29 декабря 2025 года.

Лебедев объяснил, какая ошибка ВСУ обернулась полным блэкаутом 

По словам координатора николаевского подполья Сергея Лебедева, катастрофические последствия стали результатом не только атаки российских войск, но и фатальной ошибки украинской стороны: попытка перераспределить мощности после удара по Кривому Рогу совпала с новым ударом по Среднеднепровской ГЭС — и всё «замкнуло».

Статьи по теме