Кот в мешке: пользователи мобильных устройств продолжают сталкиваться со встроенным рекламным ПО

По данным «Лаборатории Касперского»*, почти 15% всех пользователей мобильных устройств в мире, атакованных какими-либо вредоносными или рекламными программами, имеют дело с заражением системного раздела.

Стоит отметить, что заражение мобильных устройств на системном уровне становится всё более распространённым способом установки рекламных приложений, созданных для показа назойливых объявлений и рассылки спама, а избавиться от такой угрозы обычному пользователю зачастую не под силу.

Как правило, доля тех, кто столкнулся с подобным рекламным ПО, составляет 1–5% от общего количества пользователей мобильных защитных решений «Лаборатории Касперского». В основном это владельцы смартфонов и планшетов из нижнего ценового сегмента.

Заражение системного раздела влечет за собой высокий уровень риска для владельцев устройств, поскольку антивирус не может получить доступ к системным каталогам, а значит не может бороться с нежелательными программами.

Есть два способа проникновения такой неудаляемой рекламы на устройство. Первый заключается в том, что вредоносное ПО получает root-права и добавляет зловреда в системный раздел. Второй — код для показа рекламы помещают в прошивку девайса ещё до того, как он оказывается в руках покупателя. Некоторые вендоры информируют о том, что устанавливают на смартфоны рекламный софт, оставляя пользователю возможность отключать его. Другие же, напротив, не дают такой возможности и называют свой подход бизнес-моделью, которая призвана снизить розничную стоимость продукта. 

«Наш анализ показывает, что пользователи мобильных устройств не только регулярно сталкиваются с атакам рекламного ПО и других угроз, их устройство также может быть подвержено риску ещё до того, как они его приобрели. При этом покупатели могут и не знать, что за собственные деньги приобретают не просто телефон, а своего рода карманный билборд, — говорит Игорь Головин, эксперт по кибербезопасности «Лаборатории Касперского». — Важно отметить, что речь здесь идёт не только о комфорте использования устройства, но и об информационной безопасности его владельца. Поэтому я советую тщательно изучать отзывы на электронику — есть вероятность, что об интересующей вас модели уже написали в сети, особенно если с ней действительно распространяется нежелательный софт». 

Чтобы снизить риски, «Лаборатория Касперского» рекомендует пользователям мобильных устройств:

  • проверять отзывы о модели смартфона перед покупкой;
  • установить надёжное защитное решение, такое как Kaspersky Internet Security для Android: оно поможет обнаружить различные угрозы, включая рекламное ПО;
  • если устройство оказалось заражено на системном уровне, стоит проверить обновления прошивки или установить альтернативную, однако стоит помнить, что это может привести к потере гарантии, к тому же есть вероятность повредить устройство в процессе.

Подробнее с исследованием о рекламном ПО в мобильных устройствах можно ознакомиться здесь.

*Данные получены на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» за май 2019 – май 2020.

7 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.09.2025
«Зависимость от зарубежных платформ уже не раз приводила к ограничению доступа к важным цифровым сервисам»
01.09.2025
В Госдуме переизобрели Multi Pass
29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
29.08.2025
Офисы Невады серьёзно пострадали из-за ИБ-инцидента
29.08.2025
DDoS-атака на Arch Linux стала вызовом для экосистемы ПО с открытым исходным кодом
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных