440 млн пользователей Android скачали приложения с агрессивной рекламой

440 млн пользователей Android скачали приложения с агрессивной рекламой

440 млн пользователей Android скачали приложения с агрессивной рекламой

За последний год около 440 миллионов пользователей Android скачали из официального магазина Google Play Store приложения, содержащие библиотеку, отвечающую за агрессивное отображение рекламных объявлений.

Сама библиотека получила название BeiTaPlugin, исследователь Кристина Балаам из Lookout обнаружила ее в 238 приложениях для мобильной операционной системы от Google.

По словам Балаам, Lookout уведомила Google о поведении библиотеки BeiTaPlugin, которая явно нарушает политику Play Store. В свою очередь, Google поставила в известность разработчиков затронутых приложений.

«По состоянию на 23 мая 2019 года более 230 затронутых приложений, обнаруженных в магазине Play Store, были либо удалены, либо обновлены до версий, в которых отсутствует BeiTaPlugin», — пишет исследователь в отчете.

BeiTaPlugin используется разработчиками с начала 2018 года, изначально она выполняла свою функцию, обеспечивая разработчиков возможностью отображать пользователям неназойливую рекламу внутри приложений.

В кругу разработчиков было принято доверять этой библиотеке, так как ее автором является легитимная китайская компания-оператор связи CooTek. Эту компанию вы можете знать по приложению TouchPal — кастомная клавиатура, которую установили более 100 миллионов пользователей.

Однако уже в этом году BeiTaPlugin стала демонстрировать не совсем адекватное поведение, злоупотребляя доверием внедривших ее разработчиков.

Таким образом, многие создатели Android-приложений были просто не в курсе нового принципа работы библиотеки BeiTaPlugin, что могло поставить их репутацию под угрозу, так как пользователи склонны обвинять во всем именно разработчиков приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Telegram множатся рассылки Android-трояна Mamont под видом видео

В Telegram вновь активизировались мошенники, выдающие вредоносные Android-программы за любительские видео. В текущем месяце такие рассылки нацелены в основном на засев банковского трояна Mamont.

Управление МВД России по организации борьбы с противоправным использованием ИКТ предупреждает: вредоносные рассылки проводятся массово и ориентированы на разные категории граждан, в том числе военнослужащих.

Чтобы добиться искомого эффекта, злоумышленники стараются пробудить в адресате любопытство — к примеру, сопровождают присланный файл вопросом:

«Это ты на видео?»

При этом они надеются, что получатель не обратит внимания на расширение .apk. Иллюзию поддерживает слово «видео» в названии вредоносного файла.

 

Конечная цель подобных атак — получение доступа к чужим банковским счетам: троян Mamont умеет перехватывать данные платежных карт, СМС с одноразовыми кодами, пуш-уведомления, а также рассылать свои копии по всем контактам жертвы.

Откочевавшие в Telegram распространители Android-зловредов уже использовали видео в качестве приманки в прошлом году. Мошенники также могут выдать трояна за фото, на котором якобы изображен адресат.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru