Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Реклама

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Шура победил в «Суперстар! Битва сезонов» с перевесом в 1 балл и удивил всех переменами

Шура стал победителем финала «Суперстар! Битва сезонов» на НТВ, обойдя ближайших соперников всего на 1 балл. Эта победа никому не давалась легко: артист буквально переизобрел себя на глазах у миллионов зрителей.

Наводнение в Дагестане побило рекорд 107-летней давности, Махачкала уходит под воду

Махачкала пережила наводнение, которого не было 107 лет. Рухнули мосты, смыло машины, тысячи людей заперты в домах, а десятки тысяч горожан сидят без света. Вот что произошло.

Дождь, снег и перепады температуры: в Рязанской области начинается период неустойчивой погоды

В ближайшие дни над Русской равниной снова усилятся циклонические процессы, что приведет к изменению погоды. Период ясной весны закончился, и обширный пояс высокого давления, простиравшийся от Центральной Атлантики до Северного Китая, разрушился.

Комик Артур Петров убит дроном ВС РФ в Харьковской области

18 марта под Купянском ликвидирован украинский стендапер Артур Петров, известный по шоу «Рассмеши комика» и «Комик на миллион». Мобилизованный в апреле 2025 года юморист стал очередным представителем украинской богемы, отправленным на передовую.

Темы

США перебросили 24 истребителя для атак на Иран и довели группировку до 250 самолётов

США перебросили на Ближний Восток ещё 24 боевых самолёта, доведя группировку до 250 единиц. Одновременно Иран ударил по авиабазе в Саудовской Аравии и повредил ключевой самолёт-разведчик AWACS — потери оказались серьёзнее, чем признавалось изначально.

Молчавшая 30 лет невестка впервые раскрыла тайные предсказания Ванги

Любимая невестка Ванги Здравка Янева впервые за 30 лет нарушила молчание и рассказала о пророчествах, которые прорицательница боялась произносить вслух: третья война, массовый голод и закат американского господства.

Глава «Ростелекома» Осеевский: Telegram умрёт в ближайшие дни, всё хорошо

Глава «Ростелекома» Михаил Осеевский заявил, что Telegram прекратит работу в России в ближайшие дни — вслед за уже ушедшим WhatsApp. Победителем в этой гонке он назвал отечественный мессенджер MAX.

Политолог РАН раскрыл, почему США выгодно, чтобы Мадуро говорил из-за решётки

Арестованный в США президент Венесуэлы Николас Мадуро впервые подал голос в соцсетях — и эксперты сразу усомнились: чьи это слова на самом деле и кому этот пост выгоднее всего?

В Госдуме объяснили, почему «мёртвый интернет» станет реальностью

Депутат Госдумы Антон Горелкин заявил: интернет может стать «мёртвым» уже в ближайшем будущем. Боты возьмут на себя всё — создание контента, комментарии, коммуникацию. Людей там почти не останется.

Актёр Андрей Мерзликин впервые рассказал о разводе и детях, которые остались с папой

Андрей Мерзликин впервые публично признал развод с женой Анной после 19 лет брака. Дети остались с ним, бывшая супруга уехала из России. Актёр объяснил, почему считает это правильным решением.

Военный эксперт Дандыкин объяснил, почему Россия целенаправленно охотится за FP-5 «Фламинго»

Россия нанесла удар по складу крылатых ракет FP-5 «Фламинго» — самых дальнобойных в арсенале ВСУ. Военный эксперт объяснил, почему уничтожение этого оружия критически важно.

Синоптики предупредили сразу несколько регионов России об опасной погоде

Гидрометцентр России предупредил сразу несколько регионов об опасных погодных явлениях 30–31 марта. Под удар стихии попадут Крым, Кавказ, Иркутская область, Байкал и Бурятия — у каждого свои угрозы.

Статьи по теме