menu
menu
logo

Мобильные рекламные сети: один шаг до ботнетов

Компания Palo Alto Networks сообщила о новой угрозе для пользователей мобильных устройств на платформе Android. Угроза связана с механизмами распространения мобильной рекламы.

В отличие от интернет-рекламы, отображаемой в браузерах, мобильная реклама распространяется через приложения. Возможность подключения к рекламным сетям заложена в большинстве приложений изначально, на программном уровне. Это позволяет разработчикам отслеживать распространение рекламы и получать причитающиеся им проценты. Этот же механизм, однако, таит в себе серьезную угрозу: доступ к приложению получают сторонние компании. И в случае, если рекламная сеть начинает вместо безобидных объявлений распространять вредоносное ПО, у пользователя просто нет шансов защититься.

Первый случай подобных атак был отмечен в апреле нынешнего года. Тогда компания Lookout выявила сразу 32 потенциально опасных приложения в Google Play. Приложения, о которых идет речь, не содержали вредоносного кода, но обращались к командному серверу под контролем киберпреступников и под видом рекламы загружали вредоносное ПО. Атака получила название BadNews, а большинство задействованных в ней приложений были адресованы русскоязычным пользователям.

Описанная специалистами Palo Alto Networks атака организована по тому же принципу. Вполне безопасные приложения обращаются к мошеннической сети, которая маскируется под рекламную, и загружают вредоносное ПО, которое не распознается мобильными антивирусами. Интересная особенность состоит в том, что загруженное ПО не устанавливается сразу, а пребывает в «режиме ожидания» — до тех пор, пока пользователь не установит любое другое приложение. В этот момент вредоносное ПО также подает запрос об установке, выдавая себя за часть нового приложения. «Этому подходу нельзя отказать в известной элегантности, — отмечает старший аналитик Palo Alto Networks по вопросам безопасности Уэйд Вильямсон. — Не совершая никаких «опасных» действий, пользователь своими руками устанавливает вредоносное ПО на собственное устройство».
После установки вредоносное ПО преподносит целый букет неприятных сюрпризов. Например, оно способно перехватывать получаемые текстовые сообщения, а также отправлять сообщения самостоятельно, подписываясь от имени пользователя на различные дорогостоящие услуги.

«Создав вредоносную рекламную сеть, хакеры фактически получают в свои руки готовый ботнет, объединяющий пользователей всех приложений, подключенных к этой сети», — говорит Уильямсон.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте