Популярные приложения из Google Play выводят из строя Android-смартфоны

По данным издания Ars Technica, вредоносное рекламное ПО под названием BeiTaAd было интегрировано в 238 приложений, найденных в магазине Google Play. Все эти приложения, которые были установлены на смартфоны пользователей более 440 миллионов раз, показывали различного рода рекламу, чтобы помочь внедрившим ее хакерам зарабатывать деньги на ничего не подозревающих пользователях. И, само собой, имея в своем распоряжении сотни миллионов мобильных экранов, эта схема благополучно окупилась.

Популярные приложения из Google Play выводят из строя Android-смартфоны. Фото.

Вредоносный плагин очень хорошо прятался в смартфонах пользователей

Отчасти проблема заключается в том, что пользователи Android, устанавливающие одно из зараженных приложений на свое устройство, могли не замечать ничего подозрительного в его поведении в течение периода от 24 часов до двух недель. Затем, по истечении некоторого количества времени, интегрированное в приложение рекламное ПО, активировало плагин BeiTaAd, которой начинал показывать рекламу вне приложения по всей системе. Этот плагин отображал рекламу на экране блокировки, а также в случайное время запускал рекламное аудио и видео.

На специальном форуме Android Forum один владелец Samsung Galaxy S8 написал, что обнаружил у себя на смартфоне плагин BeiTaAd, и никак не мог его удалить. Еще одно сообщение было оставлено человеком, у жены которого также был установлен плагин BeiTaAd, который показывал рекламные объявления в случайное время. По словам этого пользователя, вредоносная программа сделала телефон его жены «непригодным для использования».

Разработчиком всех вредоносных приложение является CooTek

Компания Lookout, которая занимается безопасностью мобильных устройств, отметила, что те злоумышленники, кто стоял за всеми 238 вредоносными приложениями, сделали все возможное, чтобы скрыть наличие плагина на устройствах. Все зараженные приложения были опубликованы в Google Play китайским разработчиком CooTek. Lookout сообщила Google имена всех 238 приложений, и последняя удалила их из своего магазина. Поскольку эта схема успешно работала в течение нескольких месяцев, удивительно, как этим вредоносным приложениям удалось избежать обнаружения системой безопасности Google Play Protect.

Делитесь своим мнением в комментариях под этим материалом и в нашем Telegram-чате.

Теги
Лонгриды для вас
Что делать, если тормозит WhatsApp или Telegram

Мессенджеры могут зависать или терять соединение после переключения между разными типами интернет-доступа. Проблема частая, но, к счастью, решается быстро. Мы столкнулись с такой ситуацией и уже нашли способ, как все исправить. Делимся простой инструкцией с вами.

Читать далее
Как получить месяц бесплатной подписки на Gemini Pro, Nano Banana и Veo 3

Как обычно, самые полезные вещи происходят без громких анонсов. Пока все только обсуждают возможности нейросетей, Google взяла и тихо запустила бесплатный пробный доступ к одному из своих самых серьезных инструментов. Речь идет о подписке Gemini Enterprise, которую действительно можно использовать бесплатно целый месяц. Что это вообще такое, зачем оно нужно и как туда попасть? Разбираемся ниже.

Читать далее
Хакеры придумали как атаковать ИИ через изображения со скрытой угрозой

Исследователи из компании Trail of Bits обнаружили революционный способ кибератак, который использует особенности обработки изображений системами искусственного интеллекта. Новая методика позволяет хакерам внедрять невидимые вредоносные инструкции прямо в графические файлы, создавая принципиально новый вектор угроз в сфере ИИ-безопасности. Осталось только разобраться в чем кроется опасность для нас.

Читать далее
Новости партнеров