Цифровая трансформация

Google удалила 224 вредоносных приложения для Android, участвовавших в масштабной мошеннической рекламной кампании.

Фан Ван Хоа September 18, 2025 14:00

Масштабная мошенническая рекламная кампания для Android под названием «SlopAds» была ликвидирована после того, как было обнаружено, что 224 вредоносных приложения в Google Play генерировали до 2,3 миллиарда рекламных запросов в день.

Согласно новому отчету Satori Threat Intelligence, исследовательской и аналитической группы по кибербезопасности американской компании Human, занимающейся технологиями в сфере кибербезопасности, была раскрыта масштабная мошенническая рекламная кампания под названием «SlopAds».

Исследовательская группа заявила, что более 224 вредоносных приложений, связанных с этой кампанией, были загружены более 38 миллионов раз в Google Play, прежде чем были обнаружены и удалены. Эти приложения не только скрывали изощренные мошеннические действия с помощью маскировки и вставки скрытого текста, но и обходили многочисленные механизмы безопасности Google и другие средства защиты.

Ảnh minh họa01
Иллюстративное изображение.

SlopAds — это не локальное явление, а глобальное явление, затрагивающее пользователей в 228 странах. Эта мошенническая система генерировала в среднем 2,3 миллиарда запросов на размещение рекламы в день, что приводило к значительным убыткам на рынке онлайн-рекламы. Наибольшая концентрация показов рекламы пришлась на США (30%), за которыми следуют Индия (10%) и Бразилия (7%).

Исследователи предполагают, что эти вредоносные приложения производятся массово и имеют низкое качество, подобно «мусору, созданному ИИ» — контенту, генерируемому искусственным интеллектом. Этот термин также относится к хранилищу приложений и сервисов, связанных с ИИ, обнаруженных на серверах управления и контроля киберпреступной группы, стоящей за этой кампанией.

От законного до опасного — всего одно прикосновение.

Злоумышленники, стоящие за кампанией SlopAds, хитроумно разработали механизм, позволяющий приложениям превращаться из «легальных» в мошеннические инструменты, как только они попадают на устройство пользователя. Чтобы обойти процесс проверки Google Play и защиту Android, они использовали ряд технических уловок, чтобы скрыть свои вредоносные действия до последней минуты.

Когда пользователи устанавливают приложение из Play Store, программа изначально работает как обычное приложение, не проявляя никаких необычных признаков. Однако, если пользователи получают доступ к приложению по рекламной ссылке, распространяемой злоумышленником, установка активирует вредоносный скрипт после прохождения ряда проверок.

Приложение определит, было ли оно установлено через Play Store или из другого источника; если «условие» выполнено, оно загружает зашифрованный файл конфигурации, содержащий путь к мошенническому модулю, сервер вывода средств и фрагмент кода JavaScript, предоставленный злоумышленником.

Далее приложение загружает четыре, казалось бы, безобидных файла изображений в формате PNG; этот трюк представляет собой разновидность встраивания данных изображения. На самом деле эти изображения в формате PNG содержат код или зашифрованные файлы APK.

Ảnh minh họa02
Компания Google удалила 224 вредоносных приложения для Android из магазина Google Play. Фото: Интернет.

На целевом устройстве изображения декодируются и собираются заново для формирования самого модуля вредоносного ПО. При активации этот модуль использует скрытый WebView для сбора информации об устройстве, имитирует доступ реального пользователя и переходит в доменную сеть, контролируемую злоумышленником.

Эти домены имитируют игровые и новостные сайты, постоянно демонстрируя скрытые WebViews — практика, которая ежедневно генерирует миллиарды фальшивых показов и кликов, превращая мошеннический трафик в реальный доход для мошенников.

Сложные методы маскировки и контекстно-зависимые процессы запуска являются причинами, по которым SlopAds трудно обнаружить и которые особенно опасны для экосистемы цифровой рекламы.

Как защитить себя от мошеннических приложений с рекламой.

Хотя команда Satori Threat Intelligence компании Human еще не опубликовала подробный список из 224 приложений, включенных в кампанию SlopAds, хорошая новость заключается в том, что все они были удалены из Google Play.

Пользователям также не нужно слишком беспокоиться о ручной проверке, поскольку Google обновила Play Protect, встроенный в Android уровень безопасности, который теперь автоматически сканирует, предупреждает и запрашивает удаление, если обнаруживает вредоносные приложения на их телефонах или планшетах.

Однако это не значит, что можно расслабиться. Вредоносное рекламное ПО не только крадет данные или манипулирует отображением; оно может иметь непредвиденные последствия.

Представьте, что ваш телефон незаметно загружает бесчисленное количество случайных веб-сайтов в течение дня. Это приводит к расходу мобильного трафика, разрядке батареи, перегреву и, в конечном итоге, сокращению срока службы компонентов. Во многих случаях пользователям приходится заменять свои устройства раньше, чем ожидалось, просто потому, что они по ошибке установили эти, казалось бы, безобидные приложения.

Хотя SlopAds не так опасен, как вредоносное ПО, специализирующееся на краже информации или захвате контроля над устройствами, он все же показывает, что пользователи, загружающие приложения из неофициальных или неизвестных источников, подвергаются гораздо большему риску, чем при использовании только официальных приложений из Google Play Store.

Для дополнительной защиты можно рассмотреть возможность установки надежного антивирусного приложения для Android вместе с Play Protect. Если вам нужна более комплексная защита от таких угроз, как хакеры, мошенники или даже кража личных данных, стоит также рассмотреть услуги по защите цифровой личности.

Учитывая огромные суммы денег, которые могут принести киберпреступникам мошенническая рекламная кампания, SlopAds, безусловно, не последний трюк. Эксперты по безопасности полагают, что злоумышленники вскоре могут появиться с аналогичной, более изощренной кампанией.

И это лишь подтверждает знакомое, но непрекращающееся напоминание: будьте осторожны с тем, что скачиваете, потому что один неверный клик может дорого вам обойтись.

Источник: Tomsguide
Скопировать ссылку
0 0 0
х
Google удалила 224 вредоносных приложения для Android, участвовавших в масштабной мошеннической рекламной кампании.
Google News
ПИТАТЬСЯ ОТБЕСПЛАТНОCMS- ПРОДУКТ ИЗНЕКО