Рекламное ПО обходит систему безопасности Google Bouncer

Рекламное ПО обходит систему безопасности Google Bouncer

Специалисты международной антивирусной компании ESET обнаружили новую вредоносную программу для Android – AdDisplay. Она маскируется под легитимные приложения в Google Play и была скачана уже более 200 тысяч раз.

Android/AdDisplay.Cheastom специализируется на несанкционированном показе рекламы пользователю. Программа предлагалась для загрузки больше месяца под видом приложений с чит-кодами к популярным играм Cheats for Pou, Guide For SubWay и Cheats For Subway. AdDisplay содержит механизмы самозащиты, препятствующие удалению из системы, а также использует специальные приемы, вводящие в заблуждение систему анализа файлов Google Bouncer.

При установке приложение запрашивает права администратора устройства. После активации режима администратора AdDisplay пытается определить среду своего исполнения: устройство пользователя, эмулятор или серверы Google. Для этого приложение получает IP-адрес устройства и проверяет его с помощью сервиса WHOIS.

Распознав среду Google Bouncer, приложение отключает выполнение основной функции – показа рекламы – и просто отображает чит-коды к играм. При запуске на смартфоне или планшете AdDisplay показывает полноэкранную рекламу каждые 30 или 40 минут. Если приложение запускается в среде эмулятора, реклама будет отображаться после перезагрузки устройства.

Удалить AdDisplay сложно, так как приложение обладает правами администратора устройства и может скрывать значок запуска в Android. Антивирус ESET NOD32 Mobile Security может удалить его без участия пользователя. Если на устройстве нет антивируса, AdDisplay можно удалить вручную, отключив режим администратора.

Нежелательные приложения удалены из Google Play после уведомления от вирусной лаборатории ESET. Для обеспечения безопасности пользователей мобильных устройств на базе Android аналитики компании продолжают анализировать приложения в Google Play.

Доставка под надзором: Москва запустила цифровой контроль за курьерами

В Москве заработали новые правила цифрового контроля за курьерами. Как сообщили в столичном департаменте транспорта, теперь данные будут собираться не только по курьерским службам, но и по каждому доставщику отдельно.

Перед сменой курьеры должны проходить верификацию документов и ежедневный фотоконтроль. Это нужно, чтобы в системе было понятно, кто именно вышел на линию и кто отвечает за нарушения на дороге.

Отдельный блок касается скорости. Для СИМ, велосипедов и мопедов вводится автоматическое ограничение до 25 км/ч. За это будут отвечать IoT-модули. В дептрансе сообщили «Интерфаксу», что проигнорировать медленную зону технически не получится, поскольку скорость будет регулироваться автоматически.

База данных будет обновляться в режиме реального времени. Это позволит быстрее назначать штрафы или блокировать аккаунты нарушителей.

По данным властей, каждый день курьеры в Москве доставляют более 700 тыс. заказов. В дептрансе считают, что новые меры должны повысить безопасность на дорогах и сделать работу доставщиков более прозрачной.

RSS: Новости на портале Anti-Malware.ru