Мобильные приложения могут отслеживать вас и после деинсталляции

Мобильные приложения могут отслеживать вас и после деинсталляции

Мобильные приложения могут отслеживать вас и после деинсталляции

Обращали когда-нибудь внимание на то, что удаленное вами мобильное приложение возникает везде, куда бы вы не отправились в Сети со своего смартфона или планшета? Так вот, это может быть отнюдь не случайным совпадением. Оказалось, что компании стараются использовать iOS и Android для вычисления, какие именно пользователи деинсталлировали недавно приложения.

Таким образом компании узнают, каким пользователям отображать соответствующую таргетированную рекламу своего продукта. Это делается в надежде на то, что удаливший программу юзер вернет ее на свое устройство.

Adjust, AppsFlyer, MoEngage, Localytics и CleverTap — эти компании находятся в числе тех, кто использует подобные трекеры. Их клиентами являются T-Mobile US, Spotify Technology и Yelp.

«Большинство технологических компаний не предоставляют пользователям выбора, касающегося некоторых нюансов конфиденциальности», — передает Bloomberg слова Джереми Гиллула, представителя Фонда электронных рубежей (Electronic Frontier Foundation, EFF).

Некоторые провайдеры заявили, что инструменты трекинга предназначены для измерения пользовательской реакции на обновления приложения и на другие изменения.

Схема работы такого трекинга довольно проста — разработчик пытается связаться с приложением через бесшумные уведомления, которые предусмотерны в iOS и Android, если приложение ему не отвечает, уникальный рекламный идентификатор устройства записывается в список удаленных. Полсе чего начинается трекинг смартфона или планшета.

Именно так создатели приложений узнают, какие пользователи удалили приложение, и начинают «атаковать» его таргетированной рекламой.

Вымогатели Everest похвастались кражей 900 Гбайт данных у Nissan

Кибергруппа, стоящая за шифровальщиком Everest, заявила об успешной атаке на Nissan Motor Co., Ltd. и краже 900 Гбайт данных из ее систем. В доказательство злоумышленники опубликовали некие образцы содержимого файлов.

Специалисты проверяют достоверность громкого заявления. Сам японский автопроизводитель пока не подтвердил и не опроверг информацию об инциденте.

Если кража со взломом действительно имела место, это печальная новость для Nissan и ее акционеров. Добыча авторов атаки может содержать проприетарную информацию, конфиденциальную переписку, финансовые и персональные данные клиентов, сотрудников и партнеров компании.

 

Криминальная группировка Everest активна в интернете с 2020 года. Одноименный шифровальщик схож по коду с BlackByte и предоставляется в пользование другим вымогателям как услуга (Ransomware-as-a-Service, RaaS) вместе с возможностью готового доступа к целевым сетям.

Русскоязычные участники Everest и сами используют свое детище, взимая с жертв выкуп в криптовалюте. Они также обычно прибегают к дополнительному шантажу: грозят неплательщикам публикацией данных, которые удалось украсть из их систем.

Свои «подвиги» эта кибергруппа освещает на хакерском форуме XSS, а списки атакованных компаний публикует на своей площадке в даркнете. В апреле 2025 года сайт утечек Everest подвергся дейфейсу — видимо, постарались конкуренты, а минувшим летом заработал вновь.

RSS: Новости на портале Anti-Malware.ru