Смартфоны Huawei крутили рекламу Booking.com на заблокированном экране

Смартфоны Huawei крутили рекламу Booking.com на заблокированном экране

Смартфоны Huawei крутили рекламу Booking.com на заблокированном экране

Некоторые пользователи продукции китайской компании Huawei оказались в замешательстве — их смартфоны внезапно начали демонстрировать рекламу сервиса Booking.com на заблокированном дисплее.

Как сообщает Android Police, с таким неприятным явлением столкнулись пользователи смартфонов P30 Pro, P20 Pro, P20, P20 Lite и Honor 10. Большинство пострадавших от навязчивой рекламы находятся в Британии, Нидерландах, Ирландии, Южной Африки, Норвегии и Германии.

На ресурсе 9to5Google также появилась информация, что Huawei, скорее всего, просто «подсунула» пользователям обои с рекламой. Это значит, что любой пользователь, использующий обои по умолчанию, видел рекламу Booking.com.

Отмечается, что смена обоев на что-то стороннее вполне способна решить данную проблему. Представители Huawei отказались объяснить, как подобный формат рекламы проник на телефоны пользователей.

«Мы удалили эти обои с наших серверов, так как они не должны были отображаться на заблокированном экране. Мы продолжим совершенствовать наши серверы и предоставлять пользователям отличный опыт использования нашей продукции», — заявили в Huawei.

Также немецкий аккаунт Huawei в Twitter принес свои извинения одному из возмущенных пользователей.

Позже стало известно, что Huawei обвинила в отображении навязчивой рекламы приложение Booking.com, хотя многие затронутые пользователи утверждали, что на их смартфонах не установлено приложение сервиса для интернет-бронирования отелей.

Стоит также подчеркнуть, что приложение Booking.com идет предустановленным на многих телефонах компании Huawei, включая линейки P30 Pro и P20, а также некоторые модели Honor.

Ранее мы писали, что крупнейшие технологические компании мира запретили своим сотрудникам обсуждать технологии и технические стандарты с коллегами из китайского компании Huawei. По словам знакомых с ситуацией источников, это связано с недавним внесением Huawei в черный список США.

А до этого Facebook пообещала, что ее приложения больше не будут предустанавливаться на смартфоны Huawei.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru