Triada использует рекламные сети для скрытого заражения Android

Анастасия Максименко Редактор ленты новостей
Эксперты компании Adex сообщили о выявлении и н...

архив samaraonline24.ru

Эксперты компании Adex сообщили о выявлении и нейтрализации сложной многолетней кампании, связанной с Android‑трояном Triada. По данным отраслевой статистики, опубликованной вместе с расследованием, во втором квартале 2025 года на этот зловред приходилось 15,78% всех зафиксированных заражений Android‑устройств. Аналитики подчёркивают, что выявленная операция показывает, насколько опасными становятся атаки на цепочки поставок и инфраструктуру рекламных сетей.

Специалисты проследили активность группы, стоящей за Triada, за последние пять лет. Выяснилось, что злоумышленники постепенно отходили от классических схем распространения через подозрительные сайты и малоизвестные приложения. Вместо этого они пытались встроиться в легитимную мобильную рекламную экосистему, используя доверенные площадки и каналы.

По данным Adex, операторы Triada активно задействовали GitHub, контент‑CDN мессенджера Discord и аккаунты реальных рекламодателей. С их помощью создавались цепочки «умных» редиректов, перенаправляющих пользователей на вредоносные APK‑файлы. Файлы маскировались под легальные ресурсы, что существенно затрудняло их обнаружение даже продвинутыми системами защиты мобильной рекламы.

Всего в рамках расследования специалисты компании выявили и заблокировали более 500 аккаунтов и рекламных единиц, связанных с распространением трояна. В Adex отмечают, что подобные схемы подчёркивают необходимость постоянного мониторинга рекламного трафика и проверки источников, которые ранее считались безопасными, сообщает anti-malware.ru.

Читайте также:

Источник: samaraonline24.ru

Читайте в Дзен