Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Метеоролог рассказал, когда в Рязань вернётся весна

В Рязани выпало 25 см снега — апрель побил норму осадков в полтора раза. Синоптики уже знают, когда придёт тепло и почему бояться нечего.

Генерал Липовой рассказал, откуда запустили дроны по Туапсе 

В Туапсе после ночной атаки дронов погиб человек, еще один получил травмы. Эксперт заявил, что беспилотники могли стартовать с расстояния до 2 тысяч километров. Это расширяет зону риска для южных регионов.

Шансы найти семью Усольцевых ещё есть, готовится масштабная поисковая операция

Поиски семьи Усольцевых возобновили в Красноярском крае спустя несколько месяцев паузы. Спасатели уже выехали в район, но снег пока мешает работать. Родные и волонтеры не оставляют надежду найти пропавших.

Священник объяснил, как помянуть усопших в Радоницу и что делать нельзя

21 апреля православные отмечают Радоницу. Священник Антоний Русакевич объяснил, почему оставлять еду и водку на могиле — это суеверие родом из советской эпохи, а не христианская традиция.

Темы

Николай Наумов и Полина Максимова сыграли в новом комедийном сериале «Горнолыжка»

Телеканал ТНТ и онлайн-кинотеатр Premier завершили съёмки оригинального комедийного сериала «Горнолыжка». Главные роли в проекте исполнили Николай Наумов и Полина Максимова, а часть съёмочного процесса прошла в условиях высокогорья при температуре -20°C.

Рязанцы с детьми могут бесплатно посетить несколько музеев в ближайшую субботу

Агентство развития туризма Рязанской области объявило о начале регистрации на фестиваль экскурсий, мероприятие проходит в рамках подготовки к Международному туристическому форуму «Путешествуй!».

В Рязани курьера телефонных мошенников приговорили к 2 годам 8 месяцам колонии

Рязанский районный суд вынес приговор 23-летнему местному жителю, признанному виновным в серии мошенничеств. Мужчина работал «посыльным» у телефонных аферистов и похищал деньги у обманутых пенсионеров.

В Рязани суд обязал предпринимателя снести два павильона у больницы №11

Арбитражный суд Рязанской области удовлетворил иск администрации города Рязани к индивидуальному предпринимателю Э. В. Чикину. Бизнесмена обязали освободить земельный участок на улице Новосёлов, демонтировав два нестационарных торговых объекта.

Из Рязанской области за пределы России выдворили троих мигрантов

Сотрудники полиции совместно с судебными приставами провели процедуру депортации и административного выдворения троих иностранцев. Об этом 22 апреля 2026 года сообщает пресс-служба УМВД России по Рязанской области.

В Рязани открывается секция адаптивного картинга «Картинг без границ»

Проект «Картинг без границ» уже десятилетие задает стандарты адаптивного спорта, организуя масштабные соревнования по всей России. Цель новой секции в Рязани амбициозна — создание мощной региональной команды для выступления на главных стартах в Москве. 

Подпольщик Лебедев: в начале мая ВСУ под руководством НАТО планируют серию масштабных атак

Координатор николаевского подполья Сергей Лебедев считает, что в начале мая ВСУ под руководством НАТО планируют серию масштабных атак, в том числе и на столицу. А СБУ под руководством британских спецслужб активирует часть агентуры, чтобы устраивать диверсии и теракты.

Статьи по теме