В Google Play нашли 85 Android-адваре, скачанных 8 млн пользователями

В Google Play нашли 85 Android-адваре, скачанных 8 млн пользователями

В Google Play нашли 85 Android-адваре, скачанных 8 млн пользователями

Специалисты компании Trend Micro утверждают, что им удалось выявить 85 замаскированных Android-приложений, которые не деле оказались адваре. Из официального магазина Google Play их скачали более восьми миллионов раз.

Все эти нежелательные программы, позиционирующие себя как фоторедакторы и игры, являются частью мошеннической схемы, которая помогает злоумышленникам получать прибыль.

Деятельность таких приложений сводится к очень простой рутине — адваре запускается на устройстве и в фоновом режиме производит клики на рекламных объявлениях.

«Помимо того, что эти приложения отображают рекламу, которую подчас трудно закрыть, они также применяют уникальные техники, помогающие избежать детектирования», — пишет эксперт по мобильным угрозам в Trend Micro.

«Эти техники завязаны на поведении пользователя и триггерах, основанных на времени».

Попав на устройство, нежелательная программа выждет полтора часа, прежде чем начать вредоносную деятельность. Спустя эти полтора часа приложение скрывает свою иконку и создаёт ярлык на рабочем столе пользователя.

По словам экспертов, это помогает зловреду избежать обнаружения — если пользователь попытается перетащить ярлык на опцию «Удалить», он удалит всего лишь ярлык, но не саму программу.

«Отображаемые адваре рекламные объявления разворачиваются на весь экран. Пользователя вынуждают посмотреть рекламу целиком, прежде чем у него будет возможность закрыть ее или вернуться назад на рабочий стол», — продолжает исследователь антивирусной компании.

Trend Micro опубликовала список таких злонамеренных приложений. С отчётом компании можно ознакомиться здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Возвращение PassiveNeuron: группа атаковала серверы госорганизаций

Эксперты Kaspersky GReAT сообщили о волне атак кибергруппы PassiveNeuron, которая продолжалась с декабря 2024 по август 2025 года. Под удар попали правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Главная особенность этой кампании — фокус на Windows Server.

«Лаборатория Касперского» впервые обнаружила PassiveNeuron в июне 2024 года. После полугодового перерыва злоумышленники вновь активизировались в декабре. На этот раз они использовали сразу три инструмента для закрепления в сетях жертв:

  • известный фреймворк Cobalt Strike,
  • а также два новых инструмента — бэкдор Neursite и имплант NeuralExecutor.

Neursite оказался модульным бэкдором, который собирает системную информацию, управляет процессами и может перенаправлять сетевой трафик через заражённые устройства. Это позволяет злоумышленникам незаметно перемещаться по сети.

NeuralExecutor — созданный на .NET имплант, способный получать команды с серверов злоумышленников, загружать дополнительные модули и выполнять их.

Во время анализа специалисты обратили внимание на необычные детали — в некоторых образцах функций встречались строки с кириллическими символами. Исследователи считают, что это, скорее всего, ложный след: злоумышленники могли специально вставить такие элементы, чтобы запутать экспертов по киберразведке.

По словам эксперта Kaspersky GReAT Георгия Кучерина, злоумышленники всё чаще нацеливаются на серверы, доступные из интернета:

«Серверы часто являются основой корпоративных сетей. Один успешный взлом может открыть путь к критически важным системам. Поэтому необходимо регулярно проверять серверные приложения и сокращать поверхность атаки».

Эксперты напоминают: поддержание актуальных обновлений, сегментация сетей и постоянный мониторинг трафика — ключевые меры, которые помогают защитить инфраструктуру от подобных кампаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru