За прошлый из Google Play были удалены 100 000 разработчиков вредоносов

За прошлый из Google Play были удалены 100 000 разработчиков вредоносов

За прошлый из Google Play были удалены 100 000 разработчиков вредоносов

Согласно статистике Google, в 2017 году компания удалила более 700 000 приложений, которые нарушали политики Google Play, из своего официального магазина приложений. Среди них были приложения с неприемлемым контентом, а также откровенно вредоносные программы, похищающие данные пользователей.

Эта цифра оказалась больше на 70 % чем количество приложений, удаленных по тем же причинам в 2016 году. Менеджер проекта Google Play Эндрю Ан говорит, что у компании стало гораздо эффективнее получаться выявлять и нейтрализовывать нежелательные и вредоносные приложения. Сейчас вся процедура детектирования и удаления проблемной программы из магазина занимает приблизительно один день.

Господин Ан уточнил, что 99 % нежелательных приложений были удалены компанией еще до того, как кто-либо смог их установить.

По словам менеджера проекта, использование Google новых моделей и методов машинного обучения для улучшения обнаружения вредоносных и нежелательных приложений полностью себя оправдывают. Также команда компании довольно внедрением Google Play Protect.

Google Play Protect представляет собой комплексное решение для Android-устройств, которое, помимо прочего, сканирует и проверяет, какие приложения пользователи загружают из Google Play, а также периодически проверяет устройство на наличие уже установленных потенциально вредоносных приложений.

«Мы также разработали новые модели и методы обнаружения, которые могут выявлять разработчиков нежелательных или вредоносных приложений. Это привело к тому, что в 2017 году 100 000 разработчиков злонамеренных приложений покинули площадку Google Play. Также им гораздо труднее стало создавать новые аккаунты и публиковать вредоносных приложения повторно», — подчеркивает Эндрю Ан.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru