Check Point: Адваре Judy заразило десятки приложений в Google Play

Check Point: Адваре Judy заразило десятки приложений в Google Play

Check Point: Адваре Judy заразило десятки приложений в Google Play

Десятки Android-приложений в Google Play оказались заражены вредоносной рекламой (adware), жертвой которой стали миллионы пользователей. Об этом предупреждают исследователи безопасности Check Point.

Адваре, о котором идет речь, получило имя Judy, первоначально оно было обнаружено в 41 приложении, разработанном корейской компанией. Некоторые из этих приложений уже много лет находятся на рынке. На момент, когда эксперты обнаружили факт заражения, затронутые приложения имели от 4,5 до 18,5 миллионов загрузок.

Дальнейшее исследование выявило тот же фрагмент нежелательного рекламного кода в приложениях других разработчиков, которые также имели большое количество загрузок. Как объясняют исследователи, в общей сложности были затронуты более 36 миллионов пользователей.

Вредоносному коду удалось долго оставаться незамеченным в магазине Google Play, однако после того, как Google была уведомлена о проблеме, все затронутые приложения были удалены из магазина.

Мошенникам, стоящим за этими вредоносными действиями, удалось обойти защиту Google Play (известную как Bouncer), создав, казалось бы, легитимное приложение, которое может установить соединение с устройством жертвы. После загрузки пользователем из Google Play приложение незаметно устанавливает соединения с командным сервером (C&C).

Как только соединение установлено, сервер загружает вредоносную составляющую, которая включает код JavaScript, строку user-agent и URL-адреса, контролируемого автором вредоносной программы. После заражения адваре полагается на связь с сервером для выполнения ряда действий.

«Вредоносная программа открывает URL-адреса, используя user agent, имитирующий браузер ПК и получает перенаправление на другой веб-сайт. После этого вредоносный код JavaScript ищет и устанавливает рекламные баннеры» - объясняет Check Point.

Xello Datacube вошла в реестр отечественного ПО

Платформу Xello Datacube включили в Единый реестр российских программ для ЭВМ и баз данных. Согласно приказу Минцифры от 4 августа 2026 года, продукт зарегистрирован в классе средств централизованного управления конечными устройствами.

Xello Datacube предназначена для защищённого удалённого доступа к корпоративной информации по модели Zero Trust.

На пользовательском устройстве платформа создаёт изолированное и зашифрованное пространство, параметры которого централизованно задаёт администратор.

Документы, появившиеся внутри такой среды, должны там и оставаться. Их нельзя скопировать или отправить через электронную почту, мессенджеры и другие внешние каналы.

Подход призван снизить риск утечек как из-за действий сотрудников, так и в результате атак. Корпоративные данные получают отдельную комнату без запасного выхода — по крайней мере, так задумана архитектура.

Платформа использует встроенные механизмы операционной системы и не требует запуска виртуальных машин, отдельных контейнеров или облачной инфраструктуры. Это должно уменьшить нагрузку на вычислительные ресурсы и упростить развёртывание решения.

В Xello называют основу продукта «защитой на опережение». Система не пытается ловить файл после отправки, а изначально ограничивает возможность вывести его из контролируемого пространства.

Включение в реестр подтверждает российское происхождение продукта и позволяет использовать его в проектах, где наличие такой регистрации является обязательным условием, в том числе при закупках с требованиями к отечественному ПО.

Теперь Xello Datacube предстоит пройти более суровую проверку, чем экспертиза документов: реальную эксплуатацию.

RSS: Новости на портале Anti-Malware.ru