• Latest
  • Trending
  • All
  • Политика
  • Мир
Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

10.06.2020

Какие miltech-компании привлекли больше инвестиций за последние годы – исследование AIN

14.10.2025
Не була схожа на фото з Інтернету: у Києві чоловік побив і пограбував дівчину на побаченні

Не була схожа на фото з Інтернету: у Києві чоловік побив і пограбував дівчину на побаченні

14.10.2025
«Азов» сорвал мощную механизированную атаку россиян под Добропольем. ВИДЕО

«Азов» сорвал мощную механизированную атаку россиян под Добропольем. ВИДЕО

14.10.2025

Кабмін ухвалив рішення про запровадження перевірок пенсіонерів-чорнобильців

13.10.2025

OpenAI заказала у Broadcom ИИ-чипы мощностью 10 ГВт для дата-центров

13.10.2025
На задньому дворі у США виявили надгробок римського солдата

На задньому дворі у США виявили надгробок римського солдата

13.10.2025
Истребители F-35 уже в Европе: почему это важно и для Украины

Истребители F-35 уже в Европе: почему это важно и для Украины

13.10.2025

Експерт розповів, який вплив Меланія Трамп має на свого чоловіка

13.10.2025

Apple обвинили в использовании пиратских книг для обучения ИИ

13.10.2025
Кремль запустив «Фазу нуль» підготовки до війни з НАТО — ISW про провокації РФ в Естонії

Кремль запустив «Фазу нуль» підготовки до війни з НАТО — ISW про провокації РФ в Естонії

13.10.2025
Украинцев хотят лишить пенсий: Гончаренко обвинил Гетманцева в намерении

Украинцев хотят лишить пенсий: Гончаренко обвинил Гетманцева в намерении

13.10.2025

Пекін: Вашингтон має повернутися до переговорів для врегулювання торговельних суперечок

13.10.2025
  • Добавить новость
  • Реклама
Вторник, 14 октября, 2025
Медиа портал Украины
  • Украина
  • Мир
  • Политика
  • Hi-Tech
  • Финансы
  • Спорт
No Result
View All Result
Медиа портал Украины
No Result
View All Result
Home Hi-Tech

Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

10.06.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Аналитики компании White Ops обнаружили в Google Play Store 38­ вредоносных приложений (список можно увидеть здесь), которые показывали пользователям навязчивую рекламу и осуществляли нежелательные перенаправления в браузерах. Все эти приложения были созданы одной преступной группой.

Вредоносная функциональность в коде приложений была отключена: таким образом операторы малвари пытались обмануть защитные механизмы Google Play Store и проникнуть в каталог.

По данным специалистов, эта хак-группа активна с января 2019 года, именно тогда хакеры начали загружать приложения в официальный каталог Google. Причем 21 из 38 вредоносных приложений группировки появились в Google Play Store именно на начальном этапе активности группировки. wo-app-lifetime.png (55 KB)

Все приложения хакеров были так или иначе связаны с бьюти-фотографией (среди них были приложения для селфи или приложения, добавляющие различные фильтры к фотографиям). Но после установки они начинали бомбардировали пользователей рекламой, открывали рекламу в браузерах жертв, а также пытались максимально усложнить пострадавшим удаление, скрывая свои иконки.

При этом исследователи отмечают, что приложения и эту кампанию нельзя назвать сложными или успешными. Хотя adware проходила изначальные проверки Google, в конечном итоге приложения идентифицировались как вредоносные и удалялись. Так, большинство приложений группировки проработали перед удалением лишь 17 дней. Впрочем, даже за столь короткий срок большинство успевало в среднем набрать 565 833 установки, а в общей сложности рекламную малварь группы загрузили более 20 000 000 раз.

Так как приложения продолжали удалять, в сентябре 2019 года группировка изменила тактику и стала прилагать больше усилий для сокрытия вредоносной составляющей своих «продуктов».

Во-первых, хакеры начали использовать арабские символы, вставляя их в исходный код приложений. Идея заключалась в том, чтобы не дать инженерам Google заметить явно вредоносную функциональность приложений, используя для этого арабский текст вместо английского (в некоторых местах попадались даже цитаты из Корана).

6-9-20-Figure-5.png (130 KB)

Во-вторых, злоумышленники стали полностью удалять вредоносный код своих из приложений. Так, с сентября 2019 года хак-группа загрузила в Google Play 15 приложений, и во всех была отключена вредоносная функциональность. Технически эти продукты были «чистыми», однако через некоторое время они могли обновиться, и вредоносный код мог вернуться на место.

Нужно сказать, что в конечном итоге эти уловки не сработали. Дело в том, что приложения были загружены в официальный каталог уже известными Google мошенниками, почему компания все равно удалила их, не желая рисковать.

Источник: xakep.ru

Share10Tweet6ShareShare1Send

Свежие новости

Какие miltech-компании привлекли больше инвестиций за последние годы – исследование AIN

14.10.2025
0

Украинские стартапы в сфере обороны привлекают внимание инвесторов и государства

Read more

OpenAI заказала у Broadcom ИИ-чипы мощностью 10 ГВт для дата-центров

13.10.2025
0

Иллюстративное фото: Depositphotos OpenAI договорилась с Broadcom о производстве своих первых собственных чипов для ИИ. Их начнут использовать во второй...

Read more

Apple обвинили в использовании пиратских книг для обучения ИИ

13.10.2025
0

Apple Intelligence (Фото: Apple) Apple столкнулась с коллективным иском из-за предполагаемого нарушения авторских прав при обучении своих моделей искусственного интеллекта....

Read more

Зеленый дракон. Как Китай лидирует в возобновляемой энергетике и какие последствия этого

13.10.2025
0

Отношение официального Пекина к вопросам экологии остается неоднозначным. С одной стороны, промышленные районы страны выглядят как готовая декорация Мордора для...

Read more

Популярное

  • Apple высмеяла сбой Windows в рекламном ролике «Blue Screen of Death» – видео

    24 shares
    Share 10 Tweet 6
  • У Ленінградській області РФ партизани пустили під укіс поїзд з військовим вантажем, – джерела

    24 shares
    Share 10 Tweet 6
  • Качка прокоментував процес боротьби с корупцією в Україні

    24 shares
    Share 10 Tweet 6
  • Росія повинна буде заплатити за відмову від переговорів, — Макрон

    24 shares
    Share 10 Tweet 6
  • Оккупированная часть Запорожской области осталась без света

    24 shares
    Share 10 Tweet 6
Медиа портал Украины

Copyright © 2020-2024 Новости Украины и мира.

Информация

  • Реклама

Мы в соцсетях

No Result
View All Result
  • Украина
  • Мир
  • Hi-Tech
  • Политика
  • Спорт
  • Финансы

Copyright © 2020-2024 Новости Украины и мира.