Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Продолжение после рекламы

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Магнитные бури в мае 2026: календарь опасных дней и как пережить удары

Май 2026 года готовит метеозависимым серьёзное испытание. По прогнозам Лаборатории солнечной астрономии и данным Института космических исследований РАН, середина месяца принесёт две мощные магнитные бури подряд.

Генерал-полковник Петров найден мёртвым  Москве — «МК»

Станислав Петров считался одним из основателей войск химической защиты в СССР. С 1959 года он служил в профильных подразделениях, а позже занимал руководящие посты.

Темы

В России вновь изменят правила сдачи экзаменов на водительские права

Правительство РФ утвердило изменения в правилах сдачи экзаменов на водительские права. Часть нововведений начнет действовать с марта следующего года, сообщает РИА Новости. 

Путин объявил перемирие 8–9 мая, Минобороны предупредило Киев об ударе в центр города в случае провокации

Россия объявила перемирие 8–9 мая в честь 81-й годовщины Победы. Но если Киев попытается атаковать Москву в праздничные дни, ответом станет массированный ракетный удар по центру украинской столицы. Гражданским и дипломатам рекомендовано покинуть город.

В Госдуме ответили на слова Зеленского о дронах над парадом

Ранее Владимир Зеленский допустил атаку во время парада 9 мая. Заявление прозвучало на саммите европейского политического сообщества в Ереване.

Умер бывший солист группы «Земляне» Юрий Жучков

На 68-м году жизни умер бывший солист группы «Земляне» Юрий Жучков. О смерти музыканта сообщил его коллега, певец, игрок команды КВН Виталий Гасаев.

Участки в Борках освободились от воды

Утром в понедельник, 4 мая, в посёлке Борки в Рязани, из-за снижения уровня воды в Оке,  произошло освобождение от воды приусадебных участков. Об этом сообщил сайт ГУ МЧС России по Рязанской области. 

В Дашково-Песочне зафиксировали превышение ПДК диоксида серы

С 27 апреля по 2 мая датчики не показывали превышений. Ситуация изменилась 3 мая: в Дашково-Песочне зафиксировали рост концентрации диоксида серы до 1,37 ПДК.

Статьи по теме