Антивирусная компания ESET обнаружила в Google Play кибератаку, от которой, пострадали миллионы пользователей Android. Об этом говорится в сообщении компании в пятницу.
"Мы обнаружили 42 приложения в магазине Google Play, которые относятся к данной кампании по распространению нежелательного рекламного ПО; половина из них все еще была доступна на момент обнаружения. Отвечающая за безопасность команда из Google удалила эти приложения после нашего уведомления, но они все еще доступны в сторонних магазинах", — сообщил эксперт по безопасности ESET Лукас Стефанко.
Приложения представляли собой игры, онлайн-радио, помощники по загрузке видеороликов, но работали как рекламное ПО с общим функционалом. Эти приложения суммарно загрузили за последний год 8 млн раз.
Для того чтобы оставаться незамеченными, приложения используют трюки: к примеру, не показывают рекламу, пока устройство не разблокировано, или выдают себя за Google и Facebook, когда пользователь пытается выяснить, какая из программ запускает рекламу.
В процессе анализа эксперты выяснили личность разработчика приложений: он оказался владельцем командного сервера.