Более 10 млн пользователей установили агрессивные Android-адваре

Более 10 млн пользователей установили агрессивные Android-адваре

Более 10 млн пользователей установили агрессивные Android-адваре

Google удалила 164 Android-приложений из официального магазина Play Store, поскольку исследователи сообщили, что софт заваливает пользователей агрессивными рекламными объявлениями. В общей сложности программы установили 10 миллионов владельцев мобильных устройств.

Вредоносные приложения использовали сравнительно новый подход — «Out-of-context ads», подразумевающий, что реклама не ограничивается одним приложением-родителем, а может отображаться во всплывающих окнах или даже разворачиваться на весь экран.

Такой формат рекламных объявлений запрещён правилами Play Store с февраля 2020 года, поскольку, как правильно отметила Google, такая реклама просто не позволяет пользователям вычислить её происхождение.

Первая чистка в официальном магазине приложений забанила 600 подобных приложений, однако это не остановило разработчиков — в Play Store продолжили заливать софт, использующий «Out-of-context ads».

Новый набор агрессивных адваре обнаружили исследователи из компании White Ops, специализирующейся на обнаружении ботов и предотвращении мошенничества. К слову, эти же эксперты сообщали о рекламном софте в июне и октябре 2020 года.

Теперь в White Ops рассказали о новой порции нежелательных программ. Из 164 выявленных приложений большая часть маскируется под популярный софт, копируя при этом как функциональность, так и имена.

В общей сложности адваре успели загрузить более 10 миллионов пользователей. Стало быть, разработчикам удалось добиться приличного охвата. Полный список этих программ White Ops опубликовала в своём отчёте.

Хакеры удвоили натиск на криптосервисы: за полгода похищено $1,3 млрд

Криптовалютный рынок идёт в массы, а киберпреступники идут следом, причём заметно быстрее. В первой половине 2026 года крупные международные криптосервисы пережили 211 атак, подсчитали эксперты компании «Шард». Это в 2,5 раза больше, чем годом ранее.

Общий ущерб, по данным «Коммерсанта», достиг $1,3 млрд против почти $2,1 млрд за аналогичный период 2025 года.

Снижение выглядит обнадёживающе только до момента, пока не вспомнить: в прошлогоднюю статистику вошёл гигантский взлом Bybit с потерями более $1,4 млрд.

Особенно больно бьют атаки на инфраструктуру. По данным TRM Labs, на них пришлось лишь около 15% криптоинцидентов, но сразу 76% всех украденных средств.

Если злоумышленники добираются до приватных ключей, внутренних систем или учётных записей сотрудников, касса обычно выносится быстро и основательно. ИИ дополнительно удешевляет разведку и помогает быстрее собирать сведения о потенциальной жертве.

Не обошлось без российского следа. В апреле киберпреступники атаковали зарегистрированную в Киргизии биржу Grinex, где активно торговали рублёвым стейблкойном A7A5. С 54 кошельков вывели $14 млн.

Для России проблема становится особенно актуальной после вступления в силу закона «О цифровых валютах и цифровых правах»: участники рынка начали строить инфраструктуру для легальной торговли криптовалютами.

Эксперты советуют сразу закладывать сегментацию сети, изоляцию критических компонентов, МФА, защиту API и конечных устройств, регулярный поиск уязвимостей и холодное хранение активов.

Но одной техники недостаточно. Рынку нужны строгие требования ЦБ, планы восстановления после атак и законодательство, объясняющее, кто и как компенсирует инвестору украденные активы. Пока судебных прецедентов мало, а нормативные документы ещё готовятся.

RSS: Новости на портале Anti-Malware.ru