Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Победитель шоу «Выжить в Стамбуле» рассказал, на что потратит 10 миллионов

Сегодня, 5 апреля, на телеканале ТНТ состоялся финал популярного реалити-шоу «Выжить в Стамбуле». Зрители увидели напряжённую борьбу за главный приз — 10 миллионов рублей.

Тамара Глоба рассказала, что ждёт в апреле каждый знак зодиака

Апрель 2026 года обещает быть напряжённым и поворотным — как в личной жизни, так и в глобальном масштабе. Астролог Тамара Глоба подготовила развёрнутый прогноз для каждого знака зодиака: кому ждать финансовых возможностей, кому — перемен в карьере, а кому стоит притормозить и заняться здоровьем.

Темы

Комары могут заразить человека червем-паразитом в России 

Роспотребнадзор зафиксировал рост случаев дирофиляриоза — паразитарной инфекции, которую переносят обычные комары. Если раньше природные очаги чаще находили на юге, теперь заражения регистрируют и в центральных регионах.

Россиянам разрешили садиться в поезд без паспорта по биометрии

Многие привыкли показывать паспорт проводнику. Но теперь есть другой вариант подтверждения личности. Покажем, как подключить сервис и где он уже работает.

Верующим объяснили, что надо обязательно сделать в Великий четверг

Кажется, все знают про Чистый четверг. Но смысл дня глубже, чем уборка и куличи. В материале — что происходит в храмах и какие правила стоит соблюдать.

В Касимовском округе устанавливают камеры, чтобы следить за выбрасывающими мусор гражданами

Чтобы бороться с нарушителями эффективнее, в округе начали устанавливать камеры видеонаблюдения. Они помогут выявлять тех, кто оставляет мусор в неположенных местах, и привлекать к ответственности.

Статьи по теме