Сегодня 03 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Более 60 тыс. Android-приложений скрытно устанавливали рекламное ПО последние полгода

Стало известно, что более 60 тыс. приложений для платформы Android, замаскированных под легитимные продукты, скрытно устанавливали рекламное программное обеспечение на устройства и оставались незамеченными в течение последних шести месяцев. Обнаружить их удалось румынской компании Bitdefender, работающей в сфере информационной безопасности, и в прошлом месяце запустившей в своём антивирусе Bitdefender Mobile Security новую функцию обнаружения аномалий.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

«На сегодняшний день Bitdefender обнаружил 60 тыс. совершенно разных образцов (уникальных приложений), содержащих рекламное ПО, и мы подозреваем, что в действительности их гораздо больше», — говорится в сообщении Bitdefender.

Предполагается, что масштабная кампания по распространению поддельных приложений, которые скрытно загружают на пользовательские устройства рекламное ПО, началась в октябре прошлого года. Специалисты определили, что чаще всего такое ПО выдаёт себя за антивирусные приложения, утилиты для взлома игр, VPN-клиенты, различные служебные приложения и др. Преимущественно данное ПО нацелено на пользователей из США, а также Южной Кореи, Бразилии, Германии, Великобритании и Франции.

 Источник изображения: Bitdefender

Источник изображения: Bitdefender

В рамках данной кампании поддельные приложения распространяются не через официальный магазин цифрового контента Google Play Маркет, а через сторонние сайты. После установки на устройство пользователя такое приложение не запускается автоматически, поскольку для этого необходимы дополнительные привилегии. Вместо этого оно рассчитано на то, что пользователь хотя бы раз запустит установленное приложение.

При запуске приложения появляется сообщение об ошибке: «Приложение недоступно в вашем регионе. Нажмите OK, чтобы удалить его». Однако вместо этого активируется функция, которая вызывает запуск приложения при загрузке устройства или разблокировке экрана. Любопытно, что она начинает работать не сразу, а лишь через несколько часов. Очевидно, это делается для того, чтобы пользователь не заподозрил в появлении рекламного контента недавно установленное и, как он думает, удалённое приложение. После активации приложение устанавливает связь с подконтрольным злоумышленникам сервером и получает оттуда ссылки для последующей демонстрации полноэкранных рекламных сообщений.

Хотя на данном этапе поддельные приложения используются для демонстрации рекламы, она может быть легко заменена вредоносными сайтами, посещение которых небезопасно. Специалисты рекомендуют пользователям отказаться от установки приложений из сторонних источников, чтобы снизить риск заражения устройств вредоносным ПО.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Из-за санкций российские разработчики могут лишиться доступа к открытому ПО и столкнуться с другими проблемами 58 мин.
Соцсеть X изменит механизм работы блокировки — нынешний не нравится Маску 2 ч.
Google потребовала отклонить чрезмерные и небезопасные требования Epic Games о реформах в «Play Маркет» 2 ч.
Apple разрешит пользователям в ЕС устанавливать приложения на iPad в обход App Store осенью 2 ч.
Microsoft закрыла полиции США доступ к ИИ, который использовали для распознавания лиц 3 ч.
Блокировка TikTok в США ускорит распространение «сплинтернета» 3 ч.
Bethesda случайно подтвердила теорию фанатов о дополнении Shattered Space к Starfield 4 ч.
Глава Apple уверен, что ИИ будет работать на iPhone лучше, чем у других 4 ч.
Microsoft обнаружила в Android опасный баг, позволяющий взламывать смартфоны через приложения 5 ч.
Ubisoft наконец раскрыла дату выхода командного шутера XDefiant в духе Call of Duty 6 ч.
Свежие американские санкции могут задеть diHouse и российские магазины Restore, Samsung и Xiaomi 17 мин.
Казахстан намерен развивать дата-центры в сотрудничестве с Google и Microsoft 3 ч.
В Краснодаре запустят производство китайских сельскохозяйственных дронов Jtilep 3 ч.
Представлен смартфон Vivo Y100 — Snapdragon 685, AMOLED-дисплей и быстрая 80-Вт зарядка 3 ч.
Hesai разработала лидар, который не портит внешний вид автомобиля 3 ч.
В Чили открылась самая высокогорную обсерватория в мире 4 ч.
Акцент на ИИ: маркетинговые материалы смартфона Google Pixel 8a утекли за полторы недели до анонса 4 ч.
Житель Флориды отправится на шесть лет в тюрьму за поставку поддельного оборудования Cisco на $1 млрд, в том числе Пентагону 4 ч.
Выручка Apple от смартфонов в Китае выросла вопреки падению продаж iPhone 4 ч.
Результаты AMD в I квартале оправдали прогнозы аналитиков, но акции упали — инвесторы ожидают большего роста 6 ч.