Юридические новости Скам и безопасность

Как мошенническая сеть SlopAds использует 224 Android-приложения для генерации 2.3 миллиарда ежедневных рекламных заявок

Юридические новости Скам и безопасность
SlopAds Fraud Ring Exploits 224 Android Apps to Drive 2.3 Billion Daily Ad Bids

Масштабная мошенническая кампания SlopAds выявила опасные методы обмана в мобильной рекламе на базе Android-приложений, затрагивая миллионы пользователей по всему миру и создавая впечатляющее количество фальшивых рекламных заявок. Обзор тактик злоумышленников и последствия для отрасли цифровой рекламы.

В мире цифровой рекламы мобильная экосистема становится лакомым кусочком для киберпреступников, которые разрабатывают все более сложные и изощренные схемы мошенничества. Одной из таких масштабных и опасных операций стала кампания под названием SlopAds, использующая сеть из 224 Android-приложений, которые суммарно были загружены более 38 миллионов раз во всем мире. Эта мошенническая схема оказалась способной генерировать до 2.3 миллиарда рекламных заявок ежедневно, что ставит под угрозу доверие рекламодателей и наносит значительный ущерб всей индустрии мобильного маркетинга. SlopAds представляет собой очередной уровень тонкой и тщательно продуманной мошеннической деятельности, в рамках которой вредоносное ПО внедряется в популярные приложения, внешне кажущиеся легитимными и полезными для пользователей.

Эти приложения, адаптированные для 228 стран и территорий, в первую очередь ориентированы на аудитории из США, Индии и Бразилии. Главное отличие и сложность выявления мошенничества связана с тем, что вредоносная активность начинается только при определённых условиях - если приложение было установлено после перехода пользователя по рекламе, а не напрямую из магазина приложений. Такой метод позволяет мошенникам скрыть истинный характер своих программ, маскируя их под обычное ПО, тем самым обманывая как пользователей, так и системы безопасности. Технология, применяемая в рамках SlopAds, включает использование стеганографии для скрытия вредоносных компонентов. Фрагменты вредоносного кода спрятаны в изображениях формата PNG, которые при загрузке с командно-контрольного сервера (C2) раскладываются и собираются в полноценный APK-файл, называемый FatModule.

Этот модуль собирает детальную информацию о устройстве и браузере жертвы, а также запускает скрытые WebView для создания большого объёма ложных рекламных просмотров и кликов. Такой подход не только обеспечивает сокрытие вредоносной деятельности, но и позволяет создавать имитацию живого взаимодействия пользователя с рекламой. Одним из механизмов вывода финансовой выгоды для злоумышленников является загрузка нелегитимных веб-сайтов с HTML5 играми и новостями в скрытых WebView. Эти сайты демонстрируют огромное количество рекламы, благодаря чему мошенники получают доход за счет сотен и тысяч поддельных просмотров и кликов, которые не видны пользователю и не фиксируются традиционными средствами мониторинга. Кроме того, активность SlopAds отличается высоким уровнем автоматизации и масштабируемости.

 

Для управления операцией задействовано около 300 доменов, которые рекламируют вредоносные приложения и служат промежуточными звеньями для передачи управляющих команд. Компания Google оперативно отреагировала на выявленную угрозу, удалив все приложения из Google Play, что временно приостановило деятельность мошенников, однако комплексная угроза мобильной рекламной экосистеме остаётся актуальной. Отдельно стоит отметить, что SlopAds не является единственным подобным случаем. Лишь за несколько месяцев до этого специалистами из компании HUMAN был обнаружен ещё один крупный мошеннический кейс под названием IconAds, включающий 352 подозрительных Android-приложения. Обе кампании демонстрируют растущую сложность и изощренность методов, используемых злоумышленниками в сфере мобильной рекламы.

 

Эксперты подчёркивают, что ключ к борьбе с такими мошенническими кампаниями - это повышение осведомленности рекламодателей и разработчиков, внедрение многоуровневых систем мониторинга и анализа поведения приложений, а также активное взаимодействие с платформами распространения приложений. Особое внимание уделяется концепции "чёрного ящика" - где мошенническая активность запускается только в определённых условиях, минимизируя следы и затрудняя расследование. Это заставляет специалистов по безопасности постоянно совершенствовать методы детектирования и реагирования. Итоговые последствия деятельности SlopAds выходят далеко за рамки финансовых потерь рекламодателей. Они подрывают доверие пользователей к мобильным приложениям и цифровым платформам, создавая эффект недоверия и ограничивая эффективность мобильной рекламы в целом.

 

Мировое сообщество экспертов и рекламных платформ сталкивается с вызовом адаптироваться к новым видам угроз, усиливая системы проверки, стандарты качества и механизмы контроля трафика. В итоге, история с SlopAds - это наглядный пример того, как киберпреступники используют современные технологии, включая искусственный интеллект и стеганографию, чтобы обмануть рекламную индустрию. Она служит напоминанием о необходимости постоянного совершенствования мер безопасности и повышения прозрачности в области мобильного маркетинга. Только комплексный и скоординированный подход со стороны разработчиков приложений, рекламодателей, платформ распространения и специалистов по кибербезопасности сможет противостоять подобным сложным мошенническим схемам и защитить цифровой рекламный рынок от разрушительных последствий. .

Автоматическая торговля на криптовалютных биржах

Далее
Mother of All Demos
Пятница, 09 Январь 2026 Матрица цифровой революции: как "Мать всех демонстраций" изменила будущее технологий

История и значение легендарной презентации Дугласа Энгельбарта 1968 года, которая открыла новую эру в развитии интерактивных компьютерных систем и положила основы современных интерфейсов и сетевых технологий. .

Show HN: ModelKombat – arena-style battles for coding models
Пятница, 09 Январь 2026 ModelKombat: Революция в мире ИИ для программирования через арены состязаний

Платформа ModelKombat открывает новую эру в развитии искусственного интеллекта для программирования, предлагая инновационный формат арены для соперничества моделей. Узнайте, как этот уникальный сервис способствует улучшению качества кода и эффективности AI через конкуренцию и совместное участие сообщества.

Show HN: I wrote a from-scratch OS to serve my blog
Пятница, 09 Январь 2026 Создание с нуля операционной системы для обслуживания блога: уникальный взгляд на разработку и технологии

Погружение в разработку с нуля операционной системы, предназначенной для работы в роли веб-сервера. Рассмотрены все аспекты от загрузчика и сетевого стека до внутреннего устройства системы, раскрыты особенности реализации TCP/IP и RAM-файловой системы, а также даны советы по развёртыванию и отладке в виртуальной среде.

Local,private emotion detection API for text,powered by fine-tuned Gemma model
Пятница, 09 Январь 2026 Локальный и приватный API для определения эмоций в тексте на базе усовершенствованной модели Gemma

Современные технологии анализа эмоций в тексте позволяют улучшить качество взаимодействия человека и компьютера. Локальный приватный API на базе модели Gemma обеспечивает точное распознавание эмоций, защищая данные пользователей и улучшая функциональность цифровых приложений.

Workday to Acquire Sana for $1.1B
Пятница, 09 Январь 2026 Workday приобретает Sana за 1,1 миллиарда долларов: будущее интеллектуального обучения и автоматизации труда

Ключевое приобретение Workday - покупка компании Sana за 1,1 миллиарда долларов - представляет собой стратегический шаг в развитии технологий искусственного интеллекта для бизнеса. В статье рассматриваются преимущества интеграции Sana и Workday, а также влияние на рынок корпоративного обучения и автоматизации рабочих процессов.

Cronos Group Releases 2025 Second Quarter Results
Пятница, 09 Январь 2026 Cronos Group: Анализ финансовых результатов второго квартала 2025 года и перспективы развития

Детальный обзор финансовых показателей Cronos Group за второй квартал 2025 года, анализ факторов роста, стратегические планы компании и её позиция на мировом рынке каннабиса. .

Opendoor Technologies Finds a New CEO. Is It a Game Changer?
Пятница, 09 Январь 2026 Новый генеральный директор Opendoor Technologies: переломный момент для рынка недвижимости?

Opendoor Technologies назначила нового генерального директора, что вызвало резкий рост акций компании и оживлённые обсуждения перспектив её развития на фоне интеграции искусственного интеллекта и возвращения учредителей в совет директоров. .