Отслеживать юзеров iOS стало сложнее, рекламщики переключились на Android

Отслеживать юзеров iOS стало сложнее, рекламщики переключились на Android

Отслеживать юзеров iOS стало сложнее, рекламщики переключились на Android

Большинство рекламодателей, нацеленных на пользователей мобильных устройств, стали тратить гораздо больше денег на показ объявлений любителям Android. Как и ожидалось, это стало следствием новой политики Apple и фреймворка в iOS, который существенно ограничивает возможности сбора информации о пользователях iPhone и iPad.

О смене курса рекламщиков сообщило издание The Wall Street Journal. Речь идёт о влиянии фреймворка ATT (App Tracking Transparency), который Apple ввела в эксплуатацию ещё в апреле. ATT требует от разработчиков приложений для iPhone‌ и iPad‌ спрашивать согласия пользователей на отслеживание их активности в других программах.

Именно поэтому рекламодатели стали больше смотреть в сторону Android, ведь оказалось, что менее 33% пользователей iOS разрешили приложениям отслеживать свои действия (данные аналитиков Branch Metrics). Оставшиеся 67%, как можно понять, посчитали, что установленный софт должен действовать менее инвазивно.

Результатом таких показателей стал отток рекламщиков: между 1 июня и 1 июля траты на рекламу пользователям iOS снизились на треть. Параллельно этот же показатель для системы Android вырос более чем на 10%.

Сами рекламодатели заявили, что тратить много на мобильную операционную систему от Apple нет смысла из-за недостаточного количества детализированных («гранулированных») пользовательских данных.

Без чёткого отслеживания активности, предпочтений и интересов пользователей рекламодателям невыгодно вкладывать много денег. Более того, политика Apple также затрудняет работу таким гигантам, как Facebook, которые составляют профиль пользователя, обеспечивая более релевантную таргетированную рекламу.

Стоит отметить, что на сегодняшний день около 72,8% смартфонов работают на Android, и только 26,4% пользователей предпочитают iOS.

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru