После установки вредоносная программа ждет шесть часов, после чего начинает показывать пользователю множество рекламы.
Киберпреступники заразили несколько сотен тысяч Android-устройств вредоносным ПО, успешно скрыв его в, на первый взгляд, безвредных приложениях. Вредоносные программы проникли в магазин Google Play, замаскировавшись под 7 различных приложений – шесть сканеров QR-кодов и один «умный компас». Об этомсообщилиисследователи безопасности из компании SophosLabs.
Как пояснили эксперты, после установки вредоносная программа, получившая название Andr/HiddnAd-AJ, ждет шесть часов, после чего начинает показывать пользователю множество рекламы и полноэкранные объявления, а также открывать рекламу на web-страницах и отправлять различные уведомления, содержащие ссылки, связанные с рекламой.
Таким образом, злоумышленники получают доход от нажатий на объявления, даже если приложение неактивно.
По мнению исследователей, вредоносное ПО заразило по меньшей мере 1 млн устройств. В частности, одно из вредоносных приложений было загружено около 500 тыс. раз.
Тематика приложений позволяла злоумышленникам добиться большого количества загрузок. Когда вредоносное приложение запускается впервые, оно связывается с подконтрольным киберпреступникам сервером.
Помимо того, что вредоносная активность изначально скрыта, вредоносному ПО также помогают избежать обнаружения особенности кода рекламного ПО, встроенного в стандартную библиотеку программирования Android в файлах приложений. В частности, кроме стандартных компонентов злоумышленники добавляют раздел «Графика», в котором содержатся инструкции по получению всей информации и файлов, необходимых для запуска вредоносных объявлений.
Исследователи уведомили Google о своей находке, после чего компания удалила данные приложения из Google Play Store.