Миллионы пользователей Android скачали приложения с агрессивной рекламой

Миллионы пользователей Android скачали приложения с агрессивной рекламой

Миллионы пользователей Android скачали приложения с агрессивной рекламой

182 приложения для Android участвовали в рекламной кампании, в ходе которой миллионам пользователей демонстрировались навязчивые рекламные объявления. Приложения-адваре распространялись как через официальный Google Play Store, так и через сторонние магазины приложений.

Большинство приложений, участвующих в этой кампании, попали в Play Store, где их загрузили миллионы пользователей. По оценкам аналитиков Trend Micro, только восемь этих приложений в сумме установили более девяти миллионов пользователей.

Как и во многих других подобных кампаниях, злоумышленники старались играть на популярных у пользователей темах. Вредоносные приложения маскировались под игры и полезные программы, расширяющие возможности камеры смартфона.

Первые 30 минут установленные приложения вели себя вполне законно, при этом обеспечивая скачавшего их пользователя заявленными возможностями. Только потом активировался злонамеренный код, который открывал рекламное объявление на весь экран. Закрыть такое объявление удавалось далеко не сразу.

Позже злоумышленники пошли еще на один трюк — время до запуска вредоносного кода увеличили до 24 часов. Такой подход позволял получать больше положительных отзывов в официальном магазине приложений. Именно этим можно объяснить хороший рейтинг некоторых адваре.

В отчете Trend Micro специалисты также утверждают, что задержка в 24 часа помогала обойти песочницы некоторых защитных программ.

В общей сложности исследователи обнаружили в Play Store 111 рекламных приложений, оставшаяся часть распространялась через сторонние магазины. В настоящее время Google удалила все нежелательные программы из официального магазина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В новом релизе Axiom JDK устранили 4 опасные уязвимости

В новом релизе среды разработки и исполнения Java Axiom JDK разработчики устранили четыре критические уязвимости и добавили более 600 улучшений. Версия создана в соответствии с требованиями стандарта ГОСТ Р 56939-2024 и поддерживает пять релизов с длительной поддержкой для всех платформ.

Как сообщили в компании, обновление вышло в рамках цикла критических патчей безопасности.

В новой версии закрыты четыре критические уязвимости в модулях security-libs, client-libs, xml и JavaFX, выявленные за последние три месяца. Также устранена ошибка переполнения буфера в модуле zic. Кроме того, релиз включает 664 дополнительных улучшения и бэкпорта.

Вендор подчеркнул, что обновления не повлияют на стабильность работы среды, поэтому риск сбоев в работе приложений и фреймворков исключён.

Релиз выпущен для всех LTS-версий Axiom JDK: JDK 8, 11, 17, 21 и 25. По запросу патчи могут быть предоставлены и для более ранних версий, начиная с JDK 6. Загрузить обновления можно в личном кабинете на сайте разработчика.

«Каждая сборка Axiom JDK проходит более 160 000 тестов на десятках аппаратных конфигураций. Это делает платформу ещё более безопасной и эффективной для разработки отечественных сервисов на Java. Обновления платформенного уровня — это отлаженный промышленный процесс, который обеспечивает устойчивость всей ИТ-инфраструктуры. Мы устранили критические уязвимости, провели тщательный аудит и сохранили совместимость. Когда вся экосистема Java-технологий развивается под контролем одного вендора, заказчики получают предсказуемость, стабильность и уверенность в своём технологическом стеке, что позволяет формировать долгосрочную ИТ-стратегию», — отметил Сергей Лунегов, директор по продуктам Axiom JDK.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru