Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Победитель шоу «Выжить в Стамбуле» рассказал, на что потратит 10 миллионов

Сегодня, 5 апреля, на телеканале ТНТ состоялся финал популярного реалити-шоу «Выжить в Стамбуле». Зрители увидели напряжённую борьбу за главный приз — 10 миллионов рублей.

В новом выпуске шоу «Маска» Снегирь встал на колени и снял маску

К девятому выпуску борьбу за победу продолжали семь артистов в костюмах: Жираф, Лягушка, Сурикат, Колибри, Снегирь, Бобёр и Месяц. Напомним, что в предыдущем выпуске проект покинул Гиппопотам, под маской которого скрывался Родион Газманов.

Темы

Дугин: Если мы наивно полагаем, что ураган Антихриста нас обойдет стороной, то горе нам

Философ Александр Дугин заявил, что война приобрела метафизический характер, а Трамп открыто озвучил то, что западные элиты всегда скрывали. Кто окажется последним, кто это осознает?

Политолог раскрыл, как Трамп использует угрозы Ирану, чтобы заработать

США могут намеренно раздувать напряжённость вокруг Ирана ради экономической выгоды — такое мнение высказал политолог Юрий Светов. Пока мир нервничает, американские доходы от нефти и газа растут.

Трамп: Сегодня ночью безвозвратно погибнет целая цивилизация

Президент США Дональд Трамп заявил в своей соцсети, что сегодня ночью (7 апреля) безвозвратно погибнет целая цивилизация. Речь похоже, идёт об атаке на Иран. 

Суд в Рязани вынес приговор по делу о незаконном размещении отходов в Турлатове

Суд в Рязани признал виновными руководителя и двух участников организованной группы по делу о нарушении правил обращения с опасными отходами и загрязнении окружающей среды. Двое фигурантов также ответили за отмывание доходов, полученных преступным путем, еще один — за содействие в уклонении от исполнения судебного решения.

МЧС вывезло мужчину из отрезанного водой села Коростово под Рязанью

В Рязанской области половодье отрезало село Коростово от большой земли: мужчина не мог самостоятельно добраться до больницы. Спасатели МЧС эвакуировали его на моторной лодке, а скорая уже ждала на берегу.

Новый сезон «Страха над Невой» выйдет на НТВ 13 апреля 

13 апреля на НТВ стартует второй сезон «Страха над Невой» — советского детектива о тайном языческом культе в Ленинграде 1970-х. Ритуальные смерти, самиздат и след Чернобога: если первый сезон зацепил, этот не отпустит.

Статьи по теме