Антивирусная компания ESET обнаружила продолжительную кибератаку в Google Play, от которой пострадали миллионы пользователей Android, сообщается на ее сайте. ESET обнаружила 42 приложения, которые имели отношение к распространению нежелательного рекламного ПО.
Google удалила их после уведомления со стороны ESET, но опасные программы все еще доступны в сторонних магазинах. Приложения маскируются под реальные — простые игры, онлайн-радио, программы для загрузки видеороликов. Они выполняют обещанные функции, но одновременно работают как рекламное ПО.
Приложения применяют уловки, чтобы попасть на устройства и оставаться незамеченными как можно дольше. Например, пользователю не показывают рекламу, пока девайс не будет разблокирован. При попытке выяснить, что за приложение запускает показ рекламы, зловред подменяет себя, выдавая за Facebook или Google.