Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Исполнители теракта в Старобельске казнены, координаторов атаки ищут

Исполнители атаки на колледж в Старобельске, унёсшей жизни 21 человека, уничтожены. Координатор николаевского подполья рассказал, кто мог отдать приказ и почему удар носил не военный, а ритуальный характер.

ВСУ атаковали гимназию №7 в Сватове ЛНР

В городе Сватово, расположенном на территории Луганской Народной Республики (ЛНР), украинские военные нанесли удар по зданию гимназии №7.

Темы

Сериал «Тайный город» со звёздным актёрским составом выйдет осенью 2026 года

Осенью 2026 года на телеканале ТНТ и Кинопоиске выйдет восьмисерийный мистический экшен «Тайный город» — масштабный проект с Алексеем Гуськовым, Юрием Колокольниковым и Юлией Пересильд в главных ролях.

В Рязани суд вынес приговор 17 наркоторговцам, они поедут в колонии строгого и особо строгого режима

Судом установлено, что в период с декабря 2022 года по март 2023 года осужденные, действуя в составе преступного сообщества, осуществляли незаконный сбыт наркотических средств на территории Рязанской, Брянской и Липецкой областей посредством различных сетевых ресурсов.

Суду по делу рязанских журналистов представили новую запись переговоров

В Советском районном суде Рязани продолжили рассматривать дело о вымогательстве, фигурантами которого проходят трое местных журналистов — главред издания «Вид Сбоку» Константин Смирнов, бывший главред «Новой газеты — Рязанский выпуск» Алексей Фролов и экс-сотрудница интернет-СМИ Наталья Смольянинова. Потерпевшим проходит бывший руководитель регионального фонда капремонта Алексей Роготовский.

Оба водителя попали в больницу после ДТП в Шацком округе

В селе Каверино Шацкого округа произошло столкновение автомобилей «Ауди» и «Лада Калина». Оба водителя получили травмы и были доставлены в больницу. Обстоятельства аварии уточняются.

В Захарове пенсионера госпитализировали после пожара

За прошедшие сутки пожарно-спасательные службы Рязанской области устранили пять очагов возгорания — от бытового мусора до техногенных инцидентов. Один из пожаров в селе Захарово стал причиной госпитализации пожилого мужчины.

В Нижнем Новгороде БПЛА атаковал здание областного суда

В Нижнем Новгороде утром 28 мая в результате атаки беспилотных летательных аппаратов получило повреждения здание областного суда. Об этом сообщил губернатор региона Глеб Никитин.

С начала года Соцфонд в Рязанской области оплатил более 6500 выходных дней родителям детей с инвалидностью

Право на дополнительные оплачиваемые выходные дни имеют родители, опекуны и попечители, работающие по трудовому договору и воспитывающие детей с инвалидностью. Мера поддержки позволяет им ежемесячно брать до 4 дополнительных выходных дней для ухода за ребёнком — всего до 48 дней в год.

У касимовца отберут автомобиль, купленный через вторые руки у должника

Касимовский районный суд Рязанской области рассмотрел иск микрокредитной компании к заёмщику, который не вернул долг и продал заложенный автомобиль. Суд признал требования кредитора обоснованными, но решение ещё можно обжаловать.

Статьи по теме