29 вредоносов для Android, 3,5 млн загрузок — новая кампания мошенников

29 вредоносов для Android, 3,5 млн загрузок — новая кампания мошенников

29 вредоносов для Android, 3,5 млн загрузок — новая кампания мошенников

29 вредоносных Android-приложений, которые в общей сложности загрузили 3,5 млн раз, заваливают пользователей странной рекламой. Так выглядит новая кампания кибермошенников в Google Play Store.

Все вредоносные программы прикрываются софтом для обработки фотографий. На деле же ни одна из заявленных функциональных возможностей не реализуется, вместо этого пользователя бомбят случайными рекламными объявлениями.

Мошеннические приложения пытаются скрыть своё присутствие в системе — прячут иконки с рабочего стола сразу после установки.

В общей сумме, если верить отчёту специалистов из White Ops, в Google Play Store нашли 29 вредоносных программ. После анализа мошеннического софта стало ясно, что он генерирует подозрительно большой объём рекламного трафика.

Исследователи назвали кампанию злоумышленников «ChartreuseBlur», поскольку большинство приложений содержало в названии слово «Blur». Неудивительно, ведь софт был заявлен как фоторедакторы, позволяющие замазать (или «заблюрить») отдельные части фотографии.

Все навязчивые рекламные объявления появляются буквально ниоткуда и мешает людям нормально пользоваться своими девайсами.

При этом, как подчеркнули изучавшие софт эксперты, вредоносная составляющая проявляет себя далеко не сразу. Всего есть три ступени «эволюции» кода злонамеренных Android-приложений. На первых двух код вполне безобиден, а уже третья ступень отмечается нездоровой активностью программы.

С полным списком зловредов, их разработчиками и количеством загрузок можно ознакомиться здесь [PDF].

Подпишитесь на новости

ДЭГ атаковали из сетей более 30 стран: мощность DDoS достигала 1,7 Тбит/с

Во время выборов в Госдуму российская избирательная инфраструктура пережила киберштурм внушительного масштаба. За три дня специалисты отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с и заблокировали свыше 170 млн вредоносных воздействий на веб-сервисы.

Как сообщил «Ростелеком», вредоносный трафик поступал из IP-пространств более чем 30 государств, включая Великобританию и Украину.

Среди основных стран-источников атак на инфраструктуру дистанционного электронного голосования компания назвала США, Францию и Сингапур.

Здесь стоит соблюдать цифровую гигиену уже в формулировках: расположение IP-адреса не доказывает, что за атакой стоит правительство или даже житель соответствующей страны. Ботнеты, прокси и арендованные серверы давно умеют путешествовать по глобусу.

Главными целями стали платформа ДЭГ, ГАС «Выборы», портал Госуслуг, единая система идентификации и аутентификации, инфраструктура «Ростелекома» и информационные ресурсы ЦИК.

Злоумышленники пытались нарушить доступность сервисов и проникнуть внутрь систем. Особое внимание защитники уделяли предотвращению подмены или преждевременного раскрытия результатов голосования.

Интенсивность и количество атак превысили показатели предыдущего Единого дня голосования и президентских выборов 2024 года. При этом «Ростелеком» заявляет, что обеспечил бесперебойную работу ключевых систем, защищённых каналов связи и видеонаблюдения в 89 регионах.

RSS: Новости на портале Anti-Malware.ru