Обнаружено рекламное ПО для Android, от которого пострадали миллионы пользователей

spot_img
spot_img
spot_img
spot_img

Международная антивирусная компания ESET обнаружила в Google Play продолжительную вредоносную кибератаку, жертвами которой стали миллионы пользователей Android. Об этом говорится в пресс-релизе компании. 

– Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах, –  сообщает Лукас Стефанко, эксперт по безопасности ESET.

Приложения предоставляют обещанные возможности –  простые игры, онлайн-радио, загрузку видеороликов, –  но также работают как рекламное ПО, с общим для всех функционалом. Суммарно эти вредоносные приложения загрузили 8 млн раз за последний год.

Приложения используют различные трюки для того, чтобы попасть на устройства жертв и остаться незамеченными: например, не показывают рекламу до тех пор, пока девайс не будет разблокирован. Если пользователь попытается выяснить, какое приложение запускает показ рекламы, то программа будет выдавать себя за Facebook или Google. 

– Рекламное ПО притворяется одним из этих двух приложений, чтобы не вызвать подозрений и остаться на зараженном устройстве как можно дольше, –  объясняет Стефанко.

Также интересно то, как семейство Ashas прячет свой код под именем библиотеки com.google.xxx. 

– Притворившись частью легитимного сервиса Google, приложение стремится избежать тщательной проверки. Некоторые механизмы обнаружения могут вносить подобные библиотеки в белый список ради экономии ресурсов, –  говорит Лукас Стефанко.

В процессе анализа приложений эксперты ESET заметили, что создатель вредоносного ПО оставил множество следов. Исследователи отследили разработчика при помощи информации из открытых источников. Он оказался оператором кампании и владельцем командного сервера. 

– Установление личности разработчика –  побочный эффект нашей работы по выявлению вредоносного ПО, –  говорит Лукас.

Популярные материалы

Актриса Татьяна Плетнева до последнего скрывала онкологию и говорила о новом возлюбленном

Известная российская актриса Татьяна Плетнева скончалась 14 июня на 49-м году жизни. Причиной смерти стала онкология, о которой звезда сериалов «Кухня», «Склифосовский» и «Интерны» до последнего момента старалась не распространяться.

История семьи Усольцевых обрастает подробностями

Семья Усольцевых пропала в красноярской тайге ещё осенью 2025-го, и их до сих пор не нашли. Охотники объяснили, почему поход закончился так, и чем рискуют волонтёры, возобновившие поиски в июне.
Темы

ВТБ открыл новый офис на улице Грибоедова в Рязани

Пространство организовали по безбарьерной концепции: привычных стоек и перегородок здесь нет. Сотрудники консультируют посетителей в лаунж-зонах с мягкой мебелью, используя ноутбуки. Для обсуждения вопросов, требующих конфиденциальности, предусмотрены отдельные переговорные комнаты.

Над Рязанской областью днем 17 июня сбит БПЛА

По данным военного ведомства, с 9:00 до 14:00 по московскому времени дежурные средства ПВО перехватили и сбили 72 беспилотных летательных аппарата самолетного типа над несколькими российскими регионами.

СК возбудил дело о теракте после атаки БПЛА на автобус с детьми под Брянском

Предварительно установлено, что в результате атаки погибла женщина. Еще шесть человек получили ранения и были доставлены в медицинские учреждения. Сведения о числе пострадавших продолжают уточнять.

Рязанская ГК «Зеленый сад – наш дом» активно трудоустраивает осуждённых

В ГК «Зеленый сад – наш дом»  разработали чёткий алгоритм адаптации работников спецконтингента – он помогает людям не просто влиться в коллектив, но и построить карьеру.

Пожар в Киево-Печерской лавре связали с пророчествами старцев

Заведующий отделом по связям с православной церковью Института стран СНГ Кирилл Фролов в беседе с aif.ru прокомментировал пожар в Киево-Печерской лавре и рассказал, как трактуются связанные с обителью пророчества известных православных подвижников.

Сасово стал городом трудовой славы

Городу Сасово присвоено звание города трудовой славы. Соответствующее распоряжение губернатор Рязанской области Павел Малков подписал 16 ноября. 
Статьи по теме