• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

10.06.2020
76% малых бизнесов уже используют ИИ — и почти все хотят обучения

76% малых бизнесов уже используют ИИ — и почти все хотят обучения

19.03.2026
Суд дозволив позов проти McDonald’s щодо расової дискримінації топменеджерок

Суд дозволив позов проти McDonald’s щодо расової дискримінації топменеджерок

19.03.2026

Макрон закликав учасників війни між США й Іраном утриматися від ударів по цивільній та енергетичній інфраструктурі

19.03.2026
Правительство приняло программу “Кешбэк на топливо”, она будет работать с 20 марта по 1 мая – Свириденко

Правительство приняло программу “Кешбэк на топливо”, она будет работать с 20 марта по 1 мая – Свириденко

19.03.2026
Россия атаковала дронами Львов: под ударом Главное управление СБУ в области

Россия атаковала дронами Львов: под ударом Главное управление СБУ в области

19.03.2026
Миф о расколе: эксперт объяснил, почему сепаратистские движения в Иране не имеют шансов на успех

Миф о расколе: эксперт объяснил, почему сепаратистские движения в Иране не имеют шансов на успех

19.03.2026
Греція евакуювала громадян разом із домашніми тваринами із зони війни на Близькому Сході

Греція евакуювала громадян разом із домашніми тваринами із зони війни на Близькому Сході

18.03.2026
Вилли Ву: Биткоин еще не прошел медвежий цикл

Вилли Ву: Биткоин еще не прошел медвежий цикл

18.03.2026

Росіяни завдали ударів по житловій багатоповерхівці в Одесі – МВА

18.03.2026
Прибыль газодобывающей отрасли Украины сократилась почти в пять раз в 2025 году — исследование

Прибыль газодобывающей отрасли Украины сократилась почти в пять раз в 2025 году — исследование

18.03.2026
Переговоры на паузе? Что Украина и РФ говорят о следующей трехсторонней встрече

Переговоры на паузе? Что Украина и РФ говорят о следующей трехсторонней встрече

18.03.2026
Пока Трамп медлил: Британия тихо стала главным союзником Украины

Пока Трамп медлил: Британия тихо стала главным союзником Украины

18.03.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Четвер, 19 Березня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

10.06.2020
0
20
SHARES
169
VIEWS
Share on FacebookShare on Twitter

Аналитики компании White Ops обнаружили в Google Play Store 38­ вредоносных приложений (список можно увидеть здесь), которые показывали пользователям навязчивую рекламу и осуществляли нежелательные перенаправления в браузерах. Все эти приложения были созданы одной преступной группой.

Вредоносная функциональность в коде приложений была отключена: таким образом операторы малвари пытались обмануть защитные механизмы Google Play Store и проникнуть в каталог.

По данным специалистов, эта хак-группа активна с января 2019 года, именно тогда хакеры начали загружать приложения в официальный каталог Google. Причем 21 из 38 вредоносных приложений группировки появились в Google Play Store именно на начальном этапе активности группировки. wo-app-lifetime.png (55 KB)

Цікаве

76% малых бизнесов уже используют ИИ — и почти все хотят обучения

76% малых бизнесов уже используют ИИ — и почти все хотят обучения

19.03.2026
169
Потенциальная жена Леона появится в DLC к Resident Evil Requiem

Потенциальная жена Леона появится в DLC к Resident Evil Requiem

18.03.2026
169

Все приложения хакеров были так или иначе связаны с бьюти-фотографией (среди них были приложения для селфи или приложения, добавляющие различные фильтры к фотографиям). Но после установки они начинали бомбардировали пользователей рекламой, открывали рекламу в браузерах жертв, а также пытались максимально усложнить пострадавшим удаление, скрывая свои иконки.

При этом исследователи отмечают, что приложения и эту кампанию нельзя назвать сложными или успешными. Хотя adware проходила изначальные проверки Google, в конечном итоге приложения идентифицировались как вредоносные и удалялись. Так, большинство приложений группировки проработали перед удалением лишь 17 дней. Впрочем, даже за столь короткий срок большинство успевало в среднем набрать 565 833 установки, а в общей сложности рекламную малварь группы загрузили более 20 000 000 раз.

Так как приложения продолжали удалять, в сентябре 2019 года группировка изменила тактику и стала прилагать больше усилий для сокрытия вредоносной составляющей своих «продуктов».

Во-первых, хакеры начали использовать арабские символы, вставляя их в исходный код приложений. Идея заключалась в том, чтобы не дать инженерам Google заметить явно вредоносную функциональность приложений, используя для этого арабский текст вместо английского (в некоторых местах попадались даже цитаты из Корана).

6-9-20-Figure-5.png (130 KB)

Во-вторых, злоумышленники стали полностью удалять вредоносный код своих из приложений. Так, с сентября 2019 года хак-группа загрузила в Google Play 15 приложений, и во всех была отключена вредоносная функциональность. Технически эти продукты были «чистыми», однако через некоторое время они могли обновиться, и вредоносный код мог вернуться на место.

Нужно сказать, что в конечном итоге эти уловки не сработали. Дело в том, что приложения были загружены в официальный каталог уже известными Google мошенниками, почему компания все равно удалила их, не желая рисковать.

Источник: xakep.ru

Share8Tweet5SharePin2

Новини по темі

76% малых бизнесов уже используют ИИ — и почти все хотят обучения
Технології

76% малых бизнесов уже используют ИИ — и почти все хотят обучения

19.03.2026
0
169

Если вы думаете, что ИИ — это развлечение больших корпораций с командами дата-сайентистов, статистика говорит другое. Три четверти малых американских...

Read more
Потенциальная жена Леона появится в DLC к Resident Evil Requiem

Потенциальная жена Леона появится в DLC к Resident Evil Requiem

18.03.2026
169
Анонсирован BMW i3 2026: запас хода 700+ км и мощность как у M3

Анонсирован BMW i3 2026: запас хода 700+ км и мощность как у M3

18.03.2026
169
Remedy прекращает поддержку FBC: Firebreak, вышло последнее обновление

Remedy прекращает поддержку FBC: Firebreak, вышло последнее обновление

18.03.2026
174
Скорость на максимум: серия POCO X8 Pro в Алло

Скорость на максимум: серия POCO X8 Pro в Алло

18.03.2026
172
  • Remedy прекращает поддержку FBC: Firebreak, вышло последнее обновление

    Remedy прекращает поддержку FBC: Firebreak, вышло последнее обновление

    21 shares
    Share 8 Tweet 5
  • S&P ожидает ухудшения состояния экономики Беларуси

    21 shares
    Share 8 Tweet 5
  • Байден оголосив про намір призначити Брінк послом США в Україні – Білий дім

    22 shares
    Share 9 Tweet 6
  • Держдеп США екстрено схвалив продаж Ізраїлю 12 тисяч авіабомб в обхід Конгресу

    21 shares
    Share 8 Tweet 5
  • В Минсоцполитики анонсировали проверки получателей субсидий

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів