Кампания SlopAds задействовала 38 миллионов загрузок приложений

16.09.2025

Недавнее расследование команды Satori Threat Intelligence and Research выявило глобальную мошенническую операцию SlopAds, охватывающую 228 стран и территорий. Основная сложность кампании заключается в использованной тактике, включающей в себя стеганографию и создание скрытых WebViews для навигации на сайты, принадлежащие злоумышленникам. Эти действия приводят к генерации мошеннических показов рекламы и кликов, значительно увеличивая трафик из таких стран, как США, Индия и Бразилия.

На пике своей активности, эта операция размещала до 2.3 миллиардов запросов на ставки в сутки. В ответ Google принял меры по удалению всех приложений, связанных со SlopAds, из магазина Play Store.

Методика работы SlopAds

Мошенническая схема SlopAds в основном использовала AI-тематические сервисы, такие как StableDiffusion и ChatGLM, размещенные на сервере управления. После загрузки приложения, оно проверяет, было ли скачивание совершено органически или после клика по рекламе. Если приложение было скачано через рекламный клик, модуль FatModule загружается с сервера управления, инициируя мошенническую деятельность.

Этот тип поведения, разработанный таким образом, чтобы избегать внимания исследователей по безопасности, внедряет вредоносный трафик в законные данные, тем самым усложняя его обнаружение. Модуль FatModule доставляется через четыре PNG изображения, которые скрывают APK, необходимый для обмана системой.

  • Скрытые WebViews заходят на страницы HTML5 игр и новостных сайтов, которые принадлежат злоумышленникам, и благодаря этому скрыто подходят к созданию множества рекламных показов и кликов.
  • Эти сайты получают заработок до того, как WebView закроется.

Второстепенный сервер управления, известный как ad2.cc, связывает себя с почти 300 доменами, рекламирующими подобные приложения. Они становятся частью более широкой тенденции, подчеркивающей растущую сложность мошенничества с мобильной рекламой, включая скрытный и условный характер выполнения мошеннической деятельности.

Гевин Рид, директор по информационной безопасности в HUMAN, отметил, что SlopAds подчеркивает эволюцию сложности векторов мобильного мошенничества, что требует усиленного внимания со стороны специалистов по безопасности и разработчиков.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6692836
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1408165
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
561045
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
461840
скачали

Новости и обзоры для Mobile Android

GameHub: Возможности и ограничения Steam-игр на Android

GameHub предлагает играть в Steam-игры на Android, но пока требует доработки и терпения от пользователей. Эффективность ограничена.

Читать далее

Россияне сомневаются в безопасности госсообщений

Государственный мессенджер в России вызывает скептицизм из-за опасений по поводу конфиденциальности.

Читать далее

WhatsApp под угрозой блокировки в России

Россия вводит ограничения на WhatsApp из-за нарушений закона. Ожидается полная блокировка через 4–6 месяцев.

Читать далее

Google Keep переносит напоминания в Google Задачи

Напоминания из Google Keep теперь мигрируются в Задачи, изменяя уведомления и возможности редактирования.

Читать далее

Обновления One UI раскрывают новые возможности приложений Samsung

One UI улучшает встроенные приложения Samsung, предлагая новые функции и удобства для пользователей Galaxy.

Читать далее

Пять приложений для путешествий снят стресс с мобильного мира

Пять приложений для путешествий на Android делают планирование и поездки проще, удаляя задержки и позволяя приему решений.

Читать далее

Как обычные приложения Android становятся шпионским ПО

Обычные Android-приложения, такие как очистители и менеджеры, могут стать шпионским ПО, угрожая безопасности пользователей.

Читать далее

Google Play предлагает скидки на игры и приложения Android

Google Play Store запускает крупные скидки на топовые игры и приложения для Android на Черную пятницу.

Читать далее

Снижение цен на игры и приложения Android в Google Play

Google Play Store предлагает большие скидки на игры и приложения Android в честь Черной пятницы. Усилен интерес к популярным заголовкам.

Читать далее

Удаление SmartTube из-за проблем с безопасностью

Google удалил SmartTube с Android TV из-за проблем с безопасностью. Новая версия доступна для боковой загрузки.

Читать далее