Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

SHOT: «Болезнь поцелуев» атакует зумеров

В России фиксируют до 80 случаев мононуклеоза на 100 тысяч человек, и теперь болезнь всё чаще выбирает жертв среди школьников и студентов. Поцелуй, общая кружка или чужая зубная щётка — достаточно секунды контакта.

Рязанский телеканал показал репортаж от дома, в который влетел БПЛА

Рязанцы сделали недалеко от дома своеобразный мемориал, куда люди приносят цветы и игрушки. Вчера это место посетили губернатор Рязанской области Павел Малков и глава администрации Рязани Борис Ясинский.

Праздник, который трудно понять: в чём настоящий смысл Вознесения Господня

В четверг 21 мая 2026 года православная Церковь отмечает Вознесение Господне — один из двенадцати главных праздников церковного года. Ровно через сорок дней после Пасхи верующие вспоминают событие, завершившее земной путь воскресшего Христа.

Доцент Трушицына рассказала, когда численность комаров в Рязани пойдёт на спад

Комары с каждым днем все больше и чаще одолевают рязанцев по всей области. Дискомфорт испытывают не только жители сел и деревень, которые живут близко к полям и лесам, но и жители областного центра.

Темы

Эксперт рассказал, какие тайны может раскрыть сдавшийся в плен контрразведчик ВСУ

Украинский контрразведчик Сергей Михайлов сдался в плен в Запорожской области и уже передал десятки координат ВСУ. По мнению экспертов, главные разоблачения еще впереди — о биолабораториях и черных трансплантологах.

Губернатор Малков: Границы достопримечательного места «Есенинская Русь» приведены к разумному формату

Губернатор Павел Малков отметил, что жители населенных пунктов, входящих в границы достопримечательного места «Есенинская Русь», неоднократно обращались с просьбой о смягчении действующих регламентов, которые мешают полноценно вести хозяйство и осложняют жизнь сельчан в целом.

ВСУ начали использовать «чёрных вдов» против российских бойцов

Украинское командование принудительно мобилизует вдов погибших военных, делая ставку на их желание мести. Советник Российской академии ракетных и артиллерийских наук Олег Иванников раскрыл детали этой практики.

Павел Малков ответил на вопрос о сиренах во время атак БПЛА

Сирены используются, прежде всего, при ракетной опасности или крупных техногенных ЧС, когда есть понимание, что конкретная точка под угрозой удара, фиксируется запуск ракет, есть понимание, куда они летят, и нужно оперативно проинформировать людей, чтобы срочно массово можно было переместиться в укрытия.

Павел Малков прокомментировал строительство свинокомплексов в Рязанской области

Каждый объект АПК должен строиться только при строгом соблюдении экологических норм. Об этом заявил губернатор Павел Малков в ходе прямого эфира с жителями области, комментируя вопросы о создании и работе животноводческих комплексов в муниципалитетах, в том числе в Скопинском округе.

Производитель литий-ионных аккумуляторных батарей ООО НПО «Компас» строит новый комплекс в ИП «Рязанский»

Завершить первую очередь строительства и запустить производство компания планирует к концу этого года. К 2028 году запланирована сдача второй очереди и перевод всех подразделений Рязанского завода в новый комплекс. Новое производство позволит создать 75 рабочих мест.

Статьи по теме