SlopAds: Влияние новой рекламной угрозы на Google Play

17.09.2025

Мошенническая операция, известная как SlopAds, проникла на платформу Google Play, добавив туда 224 вредоносных приложения, которые в общей сложности были загружены более 38 миллионов раз по всему миру. Используя продвинутые методы стеганографии и многослойной обфускации, SlopAds смог обходить средства обнаружения и доставлять мошеннические рекламные пакеты.

Техническая сложность кампаннии

Одной из уникальных черт SlopAds является условная мошенническая система, которая активировалась только в том случае, если пользователи устанавливали приложения через определенные рекламные кампании. Это позволило приложениям оставаться в Google Play, сохраняя видимость легитимности. В ходе расследования аномальной телеметрии мошенничества с рекламой аналитики Human Security выявили, что в пиковые моменты кампания производила около 2,3 миллиарда мошеннических заявок на ставки ежедневно.

Для реализации своих операций SlopAds злоупотребил легитимными сервисами разработки, такими как Firebase Remote Config, чтобы получать зашифрованные данные конфигурации, содержащие URL-адреса для загрузки основного мошеннического модуля, названного 'FatModule'. Методы доставки вредоносных нагрузок с использованием стеганографии включали передачу командными серверами специально подготовленных PNG-файлов внутри зашифрованных ZIP-архивов. Эти изображения скрывали компоненты APK, которые после расшифровки и повторной сборки формировали полный FatModule.

Защита и меры противодействия

FatModule использовал различные антианализирующие техники, включая выявление отладочных и hook-фреймворков, шифрование строк, а также упакованный нативный код, чтобы затруднить как статический, так и динамический анализ.

За счет сбора детально заданной информации о свойствах устройств, мошенники использовали скрытые WebView для навигации к контролируемым доменам, что позволяло генерировать мошеннические рекламные показы и клики без ведома пользователей. Специалисты Google провели удаление идентифицированных приложений SlopAds из Play Store, а Google Play Protect обеспечивает автоматическую защиту, предупреждая и блокируя установку известных вредоносных приложений, включая те, что были задействованы в данной кампании.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6841326
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1473871
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
611303
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
469076
скачали

Новости и обзоры для Mobile Android

В Android 17 появится нативная блокировка приложений

Google планирует добавить в Android 17 функцию блокировки приложений для повышения конфиденциальности и отказа от сторонних решений.

Читать далее

Блокировка приложений на Android 17: улучшение безопасности

Android 17 улучшит блокировку приложений благодаря системному уровню и биометрии.

Читать далее

Google Wallet добавляет функцию уведомлений по местоположению

Google Wallet добавил уведомления, основанные на местоположении, для удобства использования электронных билетов и пропусков.

Читать далее

Удобство буфера обмена для Pixel: теперь проще и быстрее

Обновление для владельцев Pixel: 1Studio улучшает буфер обмена, ускоряя работу.

Читать далее

Блокировка приложений: новое обновление Google для Android

Google тестирует на Android 17 функцию блокировки приложений. Ожидается усиление конфиденциальности на устройствах Pixel и Samsung.

Читать далее

Приложение Tandem Mobi для Android получило одобрение FDA

Tandem Mobi расширяет доступ: Android-версия одобрена FDA, запуск в декабре 2025 года.

Читать далее

Скидки на Android разместили обновленные ценники

Google Play предложил скидки на Android-приложения, включая Wind Peaks и Red Ronin.

Читать далее

Новая карточная игра Star Wars CCG: развитие серии

Lucasfilm Games и Zero36 разрабатывают новую карточную игру Star Wars CCG, которая обещает уникальный игровой опыт с известными персонажами, такими как Дарт Вейдер и Люк Скайуокер.

Читать далее

CloverPit впервые на iOS и Android 2023-12-17

CloverPit от Panik Arcade выходит на iOS и Android 2023-12-17. Рогалик без внутренних покупок стоит $5.

Читать далее

Apple Home пока недоступен на Android и Windows

Apple Home остаётся замкнутым для Android, ограничивая пользователей без устройств от Apple.

Читать далее