Вредонос GhostClicker проник в сотни приложений из каталога Google Play

Вредонос GhostClicker проник в сотни приложений из каталога Google Play

Вредонос GhostClicker проник в сотни приложений из каталога Google Play

Специалисты компании Trend Micro рассказали о вредоносе GhostClicker, который создан для кликфрода и присутствует как минимум в 340 приложениях из официального каталога Google Play. Исследователи пишут, что малвари удавалось оставаться незамеченной и миновать все проверки, благодаря функциям отложенного старта и распределению вредоносной активности между различными компонентами.

Adware скрывается в самых разных приложениях, это могут быть игры, утилиты для настройки и «чистки» устройства, сканеры QR-кодов, мультимедийные плееры и так далее. К примеру, одним из зараженных приложений была игра Aladdin’s Adventure’s World, суммарное количество загрузок которой составляло 1-5 млн. Жертвами рекламного вредоноса стали пользователи из Юго-Восточной Азии, Бразилии, Японии, России, Италии и США, пишет xakep.ru.

Специалисты рассказывают, что для проникновения в Googple Play GhostClicker в основном полагается на две техники. Разделение вредоносного кода между API Google Mobile Services (GMS) и Facebook Ad’s SDK, а также пристальное внимание к окружению, в котором запущено приложение. Простые проверки на предмет работы в песочнице помогают малвари вовремя обнаруживать тестовую среду и не вести в ней вредоносную деятельность. Как оказалось, эти простые приемы помогают разработчикам GhostClicker загружать вредоносные приложения в Google Play с августа 2016 года. Также не привлекать внимание помогает и тот факт, что для работы вредоносу не требуются привилегии администратора.

Операторы GhostClicker зарабатывают деньги на скликивании рекламных объявлений на платформе Google AdMob, а также благодаря перенаправлению трафика: вредонос показывает пользователям всплывающие окна и рекламу, поверх окон других приложений, пытаясь вынудить жертву посетить какую-то страницу (это может быть видео на YouTube, страница какого-либо приложения в Google Play или некий сайт). Специалисты отмечают, что малварь, похоже, была создана исключительно с целью извлечения финансовой выгоды, не похищает личные данные пользователей и не проявляет иной вредоносной активности.

Суммарно аналитикам удалось обнаружить 340 зараженных GhostClicker приложений, но, по данным Trend Micro, далеко не все они были удалены из официального каталога. Так, по информации на 7 августа 2017 года, в Google Play оставалось еще 101 кликфродерское приложение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Камчатка готова к плановому отключению интернета

В Камчатском крае с 25 по 29 сентября запланировано отключение интернета в связи с профилактическими работами по обновлению береговой инфраструктуры подводной волоконно-оптической линии связи (ВОЛС) «Сахалин–Камчатка».

Работы проведёт «Ростелеком» в период с 25 по 29 сентября.

«Непосредственно работы с перерывом сервиса займут 48 часов», — сообщила пресс-служба регионального правительства.

Основная цель работ — устранение последствий водной эрозии в месте выхода ВОЛС на побережье Камчатки. Кабель будет перенесён на новое место и уложен на глубину более 4 метров, что позволит снизить риск его повреждения. При этом власти отмечают, что сроки проведения напрямую зависят от погодных условий в районе мыса Левашова.

Из-за водной эрозии аварии на Камчатке происходят регулярно, иногда затрагивая и соседние регионы. Так, в августе 2024 года повреждение магистрального канала в районе Елизово оставило без интернета Чукотку.

Председатель правительства Камчатского края Юлия Морозова отметила, что подготовка к временным отключениям началась заранее: госучреждения, банки и крупные торговые сети переводят на резервные спутниковые каналы связи.

«На сегодняшний день мы провели работу с каждым крупным предпринимателем. Наша цель — не допустить перебоев в работе торговых сетей. Такая работа уже завершена с “Шамсой” и другими сетями, а также с предприятиями, обеспечивающими жителей молочной продукцией. Могу с уверенностью сказать, что люди не останутся без продуктов, даже если забудут снять наличные», — подчеркнула Морозова.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru