Четверг, 3 июля, 2025
15 C
Рязань

Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Вы можете читать наши материалы в соцсетях. Подписывайтесь, чтобы не пропустить!!! ВКонтакте, Telegram, Дзен, Одноклассники

Самые читаемые материалы

«Астраханский душитель» Ваган Сафарян отправился на СВО — SHOT

Источники сообщают, что Сафарян был зачислен в штурмовое подразделение. На его счету — три доказанных жертвы, включая двойное убийство, совершённое в 1998 году.

Участник СВО пообещал уничтожить насильников сына в Красноярском крае

Находящийся в зоне СВО отец 10-летнего мальчика, над которым дважды надругались в детском лагере в Красноярском крае, пообещал наказать виновных, заявила мама пострадавшего.

Метеоролог Степанов: к летним климатическим нормам погода в Рязани начнёт приближаться 3 июля

Мощный высотный циклон продолжает остаётся над Европейской территорией России, в его тыловой части, в том числе в Рязанской области, 2 июля возможны кратковременные дожди и грозы с локальными усилениями ветра до 12–17 м/с.

Последние новости

В Рязани школьная учительница сообщила об избиении, её приняли за закладчицу

По словам женщины, инцидент произошёл 20 мая, когда она гуляла в поле у реки Трубеж и присела, чтобы сфотографировать на телефон красивое растение.

В Спасском районе собирают средства на демилитаризацию танка Т-62

Приказ Министерства обороны РФ о передаче танка Т-62 в собственность администрации Троицкого сельского поселения уже готов. Для установки танка нужна демилитаризация, которая обойдется в 800 000 рублей.

Медорганизации не включали рязанцев с редкими заболеваниями в регистр пациентов

В Рязанской области зарегистрировано 175 граждан, страдающих редкими (орфанными) заболеваниями, которые включены в федеральный регистр пациентов с жизнеугрожающими и хроническими прогрессирующими редкими заболеваниями, приводящими к сокращению продолжительности жизни или инвалидности.

Школьницу госпитализировали после падения с высоты с отравлением неизвестным веществом в Рязани

Врачи зафиксировали у девочки травму головы и обнаружили признаки отравления неизвестным веществом. Ребенка госпитализировали в Рязанскую областную клиническую больницу.

Директором ФК «Рязань» стал Игорь Ершов

Игорь Ершов работал пресс-атташе в ФК «Динамо-Москва», занимал должность директора по связям с общественностью и впоследствии стал генеральным директором ФК «Текстильщик».

Мошенники действуют от имени руководства и управления кадров РГРТУ

Мошенники связываются с преподавателями и студентами РГРТУ. Под видом руководителей университета и сотрудников управления кадров просят предоставить личные данные