Смартфоны Huawei крутили рекламу Booking.com на заблокированном экране

Смартфоны Huawei крутили рекламу Booking.com на заблокированном экране

Смартфоны Huawei крутили рекламу Booking.com на заблокированном экране

Некоторые пользователи продукции китайской компании Huawei оказались в замешательстве — их смартфоны внезапно начали демонстрировать рекламу сервиса Booking.com на заблокированном дисплее.

Как сообщает Android Police, с таким неприятным явлением столкнулись пользователи смартфонов P30 Pro, P20 Pro, P20, P20 Lite и Honor 10. Большинство пострадавших от навязчивой рекламы находятся в Британии, Нидерландах, Ирландии, Южной Африки, Норвегии и Германии.

На ресурсе 9to5Google также появилась информация, что Huawei, скорее всего, просто «подсунула» пользователям обои с рекламой. Это значит, что любой пользователь, использующий обои по умолчанию, видел рекламу Booking.com.

Отмечается, что смена обоев на что-то стороннее вполне способна решить данную проблему. Представители Huawei отказались объяснить, как подобный формат рекламы проник на телефоны пользователей.

«Мы удалили эти обои с наших серверов, так как они не должны были отображаться на заблокированном экране. Мы продолжим совершенствовать наши серверы и предоставлять пользователям отличный опыт использования нашей продукции», — заявили в Huawei.

Также немецкий аккаунт Huawei в Twitter принес свои извинения одному из возмущенных пользователей.

Позже стало известно, что Huawei обвинила в отображении навязчивой рекламы приложение Booking.com, хотя многие затронутые пользователи утверждали, что на их смартфонах не установлено приложение сервиса для интернет-бронирования отелей.

Стоит также подчеркнуть, что приложение Booking.com идет предустановленным на многих телефонах компании Huawei, включая линейки P30 Pro и P20, а также некоторые модели Honor.

Ранее мы писали, что крупнейшие технологические компании мира запретили своим сотрудникам обсуждать технологии и технические стандарты с коллегами из китайского компании Huawei. По словам знакомых с ситуацией источников, это связано с недавним внесением Huawei в черный список США.

А до этого Facebook пообещала, что ее приложения больше не будут предустанавливаться на смартфоны Huawei.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru