Рекламное ПО обходит систему безопасности Google Bouncer

Рекламное ПО обходит систему безопасности Google Bouncer

Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу для Android – AdDisplay. Она маскируется под легитимные приложения в Google Play и была скачана уже более 200 тысяч раз.

Android/AdDisplay.Cheastom специализируется на несанкционированном показе рекламы пользователю. Программа предлагалась для загрузки больше месяца под видом приложений с чит-кодами к популярным играм Cheats for Pou, Guide For SubWay и Cheats For Subway. AdDisplay содержит механизмы самозащиты, препятствующие удалению из системы, а также использует специальные приемы, вводящие в заблуждение систему анализа файлов Google Bouncer.

При установке приложение запрашивает права администратора устройства. После активации режима администратора AdDisplay пытается определить среду своего исполнения: устройство пользователя, эмулятор или серверы Google. Для этого приложение получает IP-адрес устройства и проверяет его с помощью сервиса WHOIS.

Распознав среду Google Bouncer, приложение отключает выполнение основной функции – показа рекламы – и просто отображает чит-коды к играм. При запуске на смартфоне или планшете AdDisplay показывает полноэкранную рекламу каждые 30 или 40 минут. Если приложение запускается в среде эмулятора, реклама будет отображаться после перезагрузки устройства.

Удалить AdDisplay сложно, так как приложение обладает правами администратора устройства и может скрывать значок запуска в Android. Антивирус ESET NOD32 Mobile Security может удалить его без участия пользователя. Если на устройстве нет антивируса, AdDisplay можно удалить вручную, отключив режим администратора.

Нежелательные приложения удалены из Google Play после уведомления от вирусной лаборатории ESET. Для обеспечения безопасности пользователей мобильных устройств на базе Android аналитики компании продолжают анализировать приложения в Google Play.

В App Store появились подделки под МАКС, Rutube и VK Видео

После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами. Пользователи обнаружили копии, маскирующиеся под МАКС, Rutube и VK Видео, однако с оригинальными платформами они не связаны.

Приложение maxmessenger может создать впечатление, что перед пользователем официальный национальный мессенджер, выяснили в телеграм-канале «Сети и сигналы».

В пресс-службе МАКС это опровергли и рекомендовали владельцам iPhone использовать веб-версию сервиса.

Rutube-video-player пошёл ещё дальше: приложение копирует название и логотип Rutube, но вместо доступа к видеохостингу предлагает загружать ролики из социальных сетей и регулярно показывает рекламу. В «Газпром-Медиа Холдинге» подтвердили, что отношения к разработке не имеют.


Приложение VKI Video напоминает по названию VK Видео, однако представляет собой дневник для публикации отзывов. Доказательств его вредоносности нет, но похожее оформление способно ввести пользователей в заблуждение.

Официальный МАКС исчез из App Store 3 июня. Затем, 25 июня, Apple удалила приложения VK, включая «Видео», «Музыку», «Мессенджер», «Знакомства», Skillbox и «Дзен». Позже магазин покинули «ВКонтакте», «Одноклассники» и почта Mail.ru. Apple объяснила решение соблюдением санкционных требований.


Уже установленные приложения продолжают работать, однако обновить их через App Store нельзя. В VK также предупреждали о проблемах с пуш-уведомлениями. На Android после удаления сервисов из Google Play пользователи активнее пошли в RuStore и другие магазины: число установок за несколько дней выросло более чем в полтора раза.

Пользователям iPhone остаётся проверять разработчика, ссылки с официального сайта и описание программы перед установкой.

RSS: Новости на портале Anti-Malware.ru