Миллионы пользователей Android скачали приложения с агрессивной рекламой

Миллионы пользователей Android скачали приложения с агрессивной рекламой

Миллионы пользователей Android скачали приложения с агрессивной рекламой

182 приложения для Android участвовали в рекламной кампании, в ходе которой миллионам пользователей демонстрировались навязчивые рекламные объявления. Приложения-адваре распространялись как через официальный Google Play Store, так и через сторонние магазины приложений.

Большинство приложений, участвующих в этой кампании, попали в Play Store, где их загрузили миллионы пользователей. По оценкам аналитиков Trend Micro, только восемь этих приложений в сумме установили более девяти миллионов пользователей.

Как и во многих других подобных кампаниях, злоумышленники старались играть на популярных у пользователей темах. Вредоносные приложения маскировались под игры и полезные программы, расширяющие возможности камеры смартфона.

Первые 30 минут установленные приложения вели себя вполне законно, при этом обеспечивая скачавшего их пользователя заявленными возможностями. Только потом активировался злонамеренный код, который открывал рекламное объявление на весь экран. Закрыть такое объявление удавалось далеко не сразу.

Позже злоумышленники пошли еще на один трюк — время до запуска вредоносного кода увеличили до 24 часов. Такой подход позволял получать больше положительных отзывов в официальном магазине приложений. Именно этим можно объяснить хороший рейтинг некоторых адваре.

В отчете Trend Micro специалисты также утверждают, что задержка в 24 часа помогала обойти песочницы некоторых защитных программ.

В общей сложности исследователи обнаружили в Play Store 111 рекламных приложений, оставшаяся часть распространялась через сторонние магазины. В настоящее время Google удалила все нежелательные программы из официального магазина.

300 ТБ музыки из сервиса Spotify утекли на торренты

Spotify оказался в центре громкого скандала из-за крупнейшей утечки музыки за всю историю стриминга. По данным даркнет-библиотеки Anna’s Archive, с платформы якобы было скачано почти 300 ТБ аудиоконтента, который уже распространяется на торрентах.

22 декабря Spotify подтвердил слив и заявил, что выявил и отключил «вредоносные пользовательские аккаунты», которые занимались незаконным скрейпингом и обходом DRM-защиты:

«Мы внедрили дополнительные меры защиты и продолжаем мониторинг подозрительной активности. С первого дня мы стоим на стороне артистов и боремся с пиратством», — говорится в заявлении компании.

Ранее Spotify также сообщил Android Authority, что третья сторона получила несанкционированный доступ, выгрузила публичные метаданные и «с использованием нелегальных методов» смогла получить доступ к части аудиофайлов.

И вот это самое слово «часть» — ключевое. По утверждению Anna’s Archive, в Сеть попало около 86 миллионов треков — это примерно 37% всей музыкальной библиотеки Spotify, но при этом они якобы покрывают 99,9% всех прослушиваний на платформе.

 

Основные детали утечки выглядят так:

  • большинство файлов сохранены в оригинальном формате OGG Vorbis 160 kbps;
  • треки с нулевой популярностью были перекодированы до 75 kbps, чтобы сэкономить место;
  • выгружено 256 миллионов строк метаданных, охватывающих 99,6% всех прослушиваний;
  • собрано 186 миллионов уникальных ISRC-кодов — глобальных идентификаторов музыкальных записей (аналог ISBN у книг);
  • восстановлен почти полный JSON-аналог API Spotify: с артистами, альбомами, обложками и всей служебной информацией.

Все эти данные уже выложены в виде SQL-баз, доступных для запросов.

Anna’s Archive называет себя не пиратами, а «архивистами». В своём блоге группа объясняет, что цель проекта — долговременное сохранение всей музыки, а не только хитов.

По мнению авторов проекта, Spotify слишком ориентирован на популярность и коммерцию, а миру нужен «авторитетный набор торрентов, представляющий всю музыку, когда-либо созданную».

Файлы распространяются в собственном формате Anna’s Archive Containers (AAC), который проект использует уже несколько лет. Метаданные опубликованы сразу, а сами аудиофайлы будут выкладываться поэтапно, крупными блоками и отсортированными по популярности.

Так что реальные последствия этой истории — для Spotify, правообладателей и музыкальной индустрии в целом — станут заметны не сразу, а со временем.

Spotify, в свою очередь, продолжает расследование и подчёркивает, что работает с партнёрами по отрасли для защиты авторских прав. Но, судя по масштабам произошедшего, этот инцидент ещё долго будет всплывать в обсуждениях и явно войдёт в историю.

RSS: Новости на портале Anti-Malware.ru