Ребёнок помог Avast выйти на агрессивные iOS- и Android-адваре

Ребёнок помог Avast выйти на агрессивные iOS- и Android-адваре

Ребёнок помог Avast выйти на агрессивные iOS- и Android-адваре

По словам специалистов антивирусной компании Avast, ребёнок вывел их на целый рассадник мошеннических iOS- и Android-приложений, докучавших пользователям агрессивной рекламой. В общей сложности из официальных магазинов App Store и Google Play Store эти программы скачали 2,4 млн раз.

Авторы приложений маскировали их под обои рабочего стола, софт для загрузки музыки и похожие легитимные утилиты. Однако на деле пользователь получал тонну навязчивых рекламных объявлений (даже когда адваре было в фоне).

Часть этих приложений требовали от $2 до $10, что позволило их авторам заработать в общей сумме $500 000.

На мошеннический софт обратили внимание благодаря маленькой девочке, которая наткнулась на TikTok-профиль, рекламирующий странное приложение. К счастью, девочка поступила максимально грамотно: сообщила о нежелательной программе представителям чешского проекта Be Safe Online, специализирующегося на обучении детей цифровой гигиене.

Далее в дело включились антивирусные специалисты Avast, которым удалось выявить 11 рекламных приложений для Android и iOS.

Многие из этих программ рекламировали пользователи популярного сервиса коротких видео — TikTok. На один из таких профилей, например, были подписаны более 300 тысяч человек. Instagram-аккаунты, к слову, тоже рекламировали адваре.

Представители Avast поблагодарили ребёнка за бдительность и компьютерную грамотность.

Расширение Save as Image Type для Chrome отключили из-за вредоноса

Пользователи Chrome столкнулись с неприятным сюрпризом: расширение Save as Image Type, которое многим помогало быстро сохранять изображения в JPG или PNG вместо WebP, оказалось заблокировано браузером. Chrome прямо предупреждает, что аддон отключён из-за содержания вредоносного кода.

Для многих это особенно досадная история, потому что расширение было довольно удобным в повседневной работе.

Оно позволяло без лишней возни сохранять картинки с сайтов в более привычных форматах, не прибегая к конвертации вручную. Но, похоже, за удобством могла скрываться куда менее приятная начинка.

Что именно стало причиной блокировки, Google пока публично не разъяснила. Однако в обсуждениях пользователи указывают на возможную подмену партнёрских ссылок, в частности у Amazon и Best Buy. Иными словами, расширение могло незаметно переписывать партнёрские ссылки под себя и таким образом перехватывать чужую комиссию.

 

Один из пользователей Reddit ещё ранее жаловался, что переходы по ссылкам Best Buy начали вести себя странно и неожиданно перебрасывали его не туда, куда нужно. По его наблюдениям, проблема исчезала в режиме инкогнито, где расширения обычно не работают по умолчанию. Это косвенно указывало именно на вмешательство установленного аддона.

Любопытно и то, что похожая история, судя по сообщениям пользователей, могла происходить и раньше в Microsoft Edge. В старой ветке Reddit упоминалось, что Edge удалил это расширение из своего каталога примерно год назад.

RSS: Новости на портале Anti-Malware.ru