Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Жириновский называл «место и время» ядерных ударов

22 года назад политик назвал две точки, где грянут ядерные взрывы. Сегодня одна из них на грани войны, в другой — вовсю разворачиваются боевые действия.

Драма, возвращение легенд и неожиданный чемпион: кто взял титул и 10 миллионов в шоу «Титаны. Битва сезонов»

26 апреля состоялся долгожданный финал шоу «Титаны. Битва сезонов» (16+). На протяжении нескольких месяцев сильнейшие атлеты страны проходили сложнейшие испытания, чтобы сразиться за главный приз — 10 миллионов рублей и титул абсолютного чемпиона.

Суд изъял у бывшего депутата Госдумы Исаева 18 млрд рублей в пользу государства

Ленинский районный суд рассмотрел иск к бывшему депутату Госдумы Ризвангаджи Исаеву, его родственникам и связанным с ними лицам. Требования удовлетворили.

Военный лётчик рассказал, откуда летели дроны на Екатеринбург и Челябинск

В ночь на 25 апреля впервые были зафиксированы атаки беспилотных летательных аппаратов на Свердловскую и Челябинскую области. В Екатеринбурге дрон врезался в многоквартирный жилой дом, в результате чего несколько квартир получили повреждения.

Темы

Рязанец Дмитрий Аргунов — победитель V этапа Кубка Московской области по спортинг-компакту

Рязанец Дмитрий Аргунов стал победителем суперфинала 5-го этапа Кубка Московской области по спортинг-компакту. Соревнования прошли 26 апреля в спортивно-стрелковом комплексе "Лисья нора".  

В Рязани грузовик «повис» на дереве, едва не упав с дороги

На улице Тимуровцев в Рязани грузовой автомобиль едва не упал с дороги в кювет. Он практически повис на дереве. Об этом «7 инфо» сообщили сегодня читатели. 

SHOT: Мэра Уфы доставили в СК после обысков

Следственные действия затронули и двух его заместителей — Рустава Хазиева и Агарагима Кагиргаджиева. По предварительной информации, внимание правоохранителей связано с продажей земельного участка санатория «Радуга».

СТС покажет оба сезона сериала «Волшебный участок»

4 мая СТС начнёт показ комедийного фэнтези онлайн-кинотеатра Okko «Волшебный участок» (18+), а 18 мая на канале состоится всероссийская телепремьера второго сезона. Об этом сообщила пресс-служба телеканала. 

В Туапсе после атаки БПЛА горит нефтеперерабатывающий завод

Как пояснил глава Туапсинского округа Сергей Бойко, рядом с предприятием начали эвакуацию жителей. Речь идет о домах, которые находятся в зоне возможной опасности.

В Рязанской области передали в суд три дела о «дропперстве»

В Рязанской области следователи завершили расследование трех уголовных дел о незаконных операциях с банковскими счетами. Фигуранты — две девушки и мужчина. Материалы уже направили в суд.

Статьи по теме