Злоумышленники используют безобидные на вид программы — от фонариков до простых игр — чтобы незаметно открывать сайты в скрытых окнах и получать доход от рекламы за счёт пользователей.
Вредоносное программное обеспечение для накрутки рекламного трафика может скрываться в приложениях, которые на первый взгляд кажутся совершенно безобидными. Об этом сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России.
«Исследователи обнаружили масштабную схему, в рамках которой вредоносное программное обеспечение заставляло 25 млн Android-устройств посещать сайты для накрутки рекламного трафика», — говорится в сообщении ведомства.
Чаще всего вредоносный код маскировался в популярных утилитах и развлекательных приложениях:
фонарики;
программы для очистки памяти и ускорения смартфона;
приложения для чтения электронных книг;
фитнес-сервисы и трекеры активности;
простые казуальные игры.
После установки такое приложение получало необходимые разрешения и начинало работать в фоновом режиме. Заражённое устройство самостоятельно открывало конкретные ресурсы в скрытых окнах браузера и имитировало посещение страниц — клики, прокрутку, время нахождения на сайте. За счёт таких «просмотров» злоумышленники получали доход от рекламных сетей, которые оплачивают трафик, считая его реальным.
При этом пользователь, как правило, не замечает подозрительной активности: смартфон может лишь немного медленнее работать или быстрее разряжаться, что часто списывается на естественный износ устройства или фоновые процессы легитимных приложений, передает ТАСС.