Популярные приложения из Google Play выводят из строя Android-смартфоны

По данным издания Ars Technica, вредоносное рекламное ПО под названием BeiTaAd было интегрировано в 238 приложений, найденных в магазине Google Play. Все эти приложения, которые были установлены на смартфоны пользователей более 440 миллионов раз, показывали различного рода рекламу, чтобы помочь внедрившим ее хакерам зарабатывать деньги на ничего не подозревающих пользователях. И, само собой, имея в своем распоряжении сотни миллионов мобильных экранов, эта схема благополучно окупилась.

Популярные приложения из Google Play выводят из строя Android-смартфоны. Фото.

Вредоносный плагин очень хорошо прятался в смартфонах пользователей

Отчасти проблема заключается в том, что пользователи Android, устанавливающие одно из зараженных приложений на свое устройство, могли не замечать ничего подозрительного в его поведении в течение периода от 24 часов до двух недель. Затем, по истечении некоторого количества времени, интегрированное в приложение рекламное ПО, активировало плагин BeiTaAd, которой начинал показывать рекламу вне приложения по всей системе. Этот плагин отображал рекламу на экране блокировки, а также в случайное время запускал рекламное аудио и видео.

На специальном форуме Android Forum один владелец Samsung Galaxy S8 написал, что обнаружил у себя на смартфоне плагин BeiTaAd, и никак не мог его удалить. Еще одно сообщение было оставлено человеком, у жены которого также был установлен плагин BeiTaAd, который показывал рекламные объявления в случайное время. По словам этого пользователя, вредоносная программа сделала телефон его жены «непригодным для использования».

Разработчиком всех вредоносных приложение является CooTek

Компания Lookout, которая занимается безопасностью мобильных устройств, отметила, что те злоумышленники, кто стоял за всеми 238 вредоносными приложениями, сделали все возможное, чтобы скрыть наличие плагина на устройствах. Все зараженные приложения были опубликованы в Google Play китайским разработчиком CooTek. Lookout сообщила Google имена всех 238 приложений, и последняя удалила их из своего магазина. Поскольку эта схема успешно работала в течение нескольких месяцев, удивительно, как этим вредоносным приложениям удалось избежать обнаружения системой безопасности Google Play Protect.

Делитесь своим мнением в комментариях под этим материалом и в нашем Telegram-чате.

Теги
Лонгриды для вас
Самые лютые вирусы теперь есть и в Google Play. Вредоносное ПО атакует все подряд — от смартфонов до телевизоров

Многие думают, что официальные магазины приложений вроде Google Play - это надёжные источники софта, где точно не столкнешься с вредоносным ПО. В конце концов, там же усиленная защита Google Play Protect? Увы, она не всегда помогает, поэтому пользователю нужно быть начеку. И свежие данные от экспертов по безопасности наглядно подтверждают, что многие этим пренебрегают.

Читать далее
Как защитить свой WhatsApp на телефоне, пока в России не отключили вход по коду из SMS

На днях стало известно, у WhatsApp и Telegram большие проблемы: сервисы перестали присылать проверочные коды в SMS. На данный момент, такое ограничение вступило в силу у некоторых операторов. Самая главная проблема - пользователи не смогут зарегистрировать аккаунты в мессенджерах. Но еще хуже - то, что не будут приходить СМС в Ватсапе и Телеге, аккаунты станут уязвимее. Обезопасьте их уже сейчас!

Читать далее
Что за приложение YouShorts появилось на Xiaomi и как его удалить

Оболочка HyperOS, на которой работают смартфоны Xiaomi, Redmi и POCO, печально известна встроенной рекламой. Владельцы устройств компании регулярно жалуются на нее, но китайский производитель не пытается сократить объем мусора. Напротив, Xiaomi с каждым годом лишь увеличивает количество рекламы, чтобы заработать еще больше денег на своих фанатах, продолжающих верить в «топ за свои деньги». Так, после недавнего обновления у многих людей появилось приложение YouShorts — очередное свидетельство наплевательского отношения китайской компании к пользователям.

Читать далее
Новости партнеров