Москва °C

Последние новости

00:32
Минпромторг обновил список автомобилей, подлежащих налогообложению на роскошь
23:54
Успешное удаление рекордной опухоли в Томске
23:54
Мировые производители шоколада адаптируются к росту цен на какао-бобы
23:16
Парижская неделя моды устанавливает тренды осени и зимы 2024/2025: от многослойности до возвращения твида
21:00
Артемий Панарин достиг новой вехи в истории "Нью-Йорк Рейнджерс"
эксклюзив
18:15
Подготовка к ЕГЭ в 2024 году – рост спроса на репетиторов
23:54
Иркутские ученые обнаружили в растениях средства против клещевого энцефалита
23:54
"Моцарт и Сальери": театральное расследование вековой загадки в Театре Терезы Дуровой
22:10
Россия продлевает запрет на экспорт семян рапса до конца лета 2024 года
20:59
Поморские народные песни в новом звучании – сочетание с рэпом
эксклюзив
23:54
Картофель и другие продукты в рационе могут улучшить здоровье сосудов и предотвратить рак
23:54
В Москве стартовала ярмарка non/fictioNвесна: интеллектуальная литература и усиленные меры безопасности
11:29
Преимущества круглосуточной доставки цветов в Минске – никогда не поздно для сюрприза
11:16
Как банковская карта Киргизии может помочь в управлении личными финансами
00:31
Топ причин выбрать онлайн займы без фото лица: быстро, удобно и конфиденциально
23:53
Почему покупка элитной недвижимости на Новорижском шоссе стоит инвестиций
22:44
Как фрибеты могут улучшить ваш опыт ставок на спорт в БК
14:28
Планкен в современном строительстве – экологично, устойчиво, красиво
19:50
Сканирование паспорта с помощью телефона: выгоды и влияние ИИ
18:15
Топ причин купить Changan UNI-T в этом году
15:06
Никита Кучеров: путь к новым вершинам в истории НХЛ
21:38
Правильный выбор фирмы: получение качественных услуг и избежание недоразумений
09:51
Алексей Папин добился победы нокаутом на боксерском турнире в Майкопе
08:52
Эксперт поддержала связь ипотечных ставок с количеством детей в семье
21:03
Инициатива профсоюзов: предложение по корректировке расчета больничных выплат
18:42
Почему скачивание игр и приложений на телефон изменит ваш досуг
18:17
Как вскрыть замок без повреждения двери: полное руководство
18:13
Топ-10 товаров со скидкой 50%
16:02
Почему Telegram каналы про заработок становятся новым трендом
13:37
Как получить промокод Летуаль?
Больше новостей

Систему безопасности Google Bouncer обходит рекламное ПО

ИТ
1685
0

200 тысяч человек уже скачало совершенно новую вредоносную программу, которая была создана для системы Android. Программа удачно маскируется под приложение Google Play, что делает её практически незаметной для пользователей.

Android/AdDisplay.Cheastom создана для того, чтобы пользователям демонстрировать несанкционированную рекламу. Это незаметное ПО больше 30 дней было похоже на приложение с чит-кодами к известным играм: Cheats For Subway, Cheats for Pou и Guide For SubWay. В AdDisplay есть системы «умной» самозащиты, которые эффективно препятствуют удалению программы из самой системы. Также ПО применяет приёмы, которые вводят саму систему анализа файлов Google Bouncer. AdDisplay в заблуждение.

Если установить это приложение, то нужно подтверждать права администратора. После того, как пользователь активирует режим администратора программа AdDisplay автоматически начинает пытаться определить устройство пользователя, серверы Google или эмулятор. Это происходит благодаря получению IP-адреса девайса, после чего осуществляется проверка с помощью сервиса WHOIS.

Если приложению AdDisplay удаётся распознать среду обитания Google Bouncer, то отключается основная функция – демонстрация рекламы – и отображаются чит-коды к популярным играм. На планшетах и смартфонах программа AdDisplay демонстрирует рекламу во весь экран каждые 30-40 минут. В случае, если приложение начинает функционировать в среде эмулятора, то реклама будет демонстрироваться после перезагрузки аппарата.

Удаление AdDisplay происходит следующим образом:

  1. Если установлен ESET NOD32 Mobile Security, то с помощью него можно успешно удалить AdDisplay без участия пользователя.
  2. Если в наличие нет антивируса, то приложение можно удалить вручную. Для этого нужно отключить режим администратора, так как программа AdDisplay обладает правами администратора и в состоянии скрывать значок запуска в операционной системе Android.

Сообщается, что нежелательные программы удалены из Google Play. На данный момент аналитики изучают приложение Google Play, анализируют на наличие уязвимостей, чтобы в дальнейшем пользователи Android-устройств могли полностью безопасно использовать Google Play.

0 комментариев