6 июня 2019 / время чтения: 2 мин. / всего просмотров: 2

440 млн пользователей Android установили приложения с агрессивным плагином


Эксперты Lookout обнаружили, что более 440 млн пользователей установили 238 приложений из Google Play, зараженных рекламной библиотекой BeiTaPlugin.

Они оперативно уведомили Google о находке, а компания в свою очередь связалась с разработчиками приложений. На сегодняшний день 230 из этих приложений уже удалены из каталога или обновлены до безопасных версий, не содержащих BeiTaAd.

SDK BeiTaPlugin существует с начала прошлого года, и по большей части он работал по изначальному плану: предоставлял разработчикам приложений инструмент для показа рекламы внутри их приложений. Плагин пользовался доверием разработчиков, так как был создан известной китайской компанией CooTek, которая использовала его для собственного приложения TouchPal (клавиатура, установленная более 100 млн раз).

Злоупотреблять своими возможностями BeiTaPlugin начал весной этого года – разработчики стали замечать, что количество рекламы и всплывающих окон выросло, появлялись они буквально за пределами запущенных приложений и блокировали доступ к экрану и функциям телефона. При такой рекламе устройством практически невозможно пользоваться: она мешает отвечать на звонки и работать с приложениями.

Авторы BeiTaPlugin, прогнозируя негативную реакцию пользователей, пытались маскировать агрессивные рекламные практики, обфусцируя код. Кроме того, использовалась задержка показа любых рекламных объявлений на 24 часа после первого запуска зараженного приложения, что затрудняло обнаружение точного источника рекламы.

Полный список проблемных приложений, когда-либо содержавших BeiTaPlugin, можно найти в отчете экспертов Lookout. Пользователям рекомендуется обновить такие приложения или вовсе удалить их со своих устройств.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»