Google Play Protect счел 2ГИС вредоносным, разработчик вновь пошел в суд

Google Play Protect счел 2ГИС вредоносным, разработчик вновь пошел в суд

Оператор картографического сервиса «2ГИС» второй раз будет судиться с Google — вероятно, из-за того, что Google Play Защита блокирует его приложение на Android-гаджетах как вредоносное.

Так ли это, ТАСС узнать не удалось. Иск подан в Арбитражный суд Москвы; претензии адресованы Google LLC, Google Commerce Limited и ООО «Гугл».

Первый раз «2ГИС» судился с Google в 2023 году. На тот момент сервис пытался оспорить удаление своего приложения из магазина техногиганта (поводом для изгнания послужила подсанкционность основного владельца российского сервиса — Сбербанка).

Суд удовлетворил этот иск в прошлом месяце, однако программа до сих пор недоступна для скачивания в Google Play. Не так давно те, кто уже использует «2ГИС», столкнулись с другой проблемой: Google Play Защита стала проявлять агрессию, определяя софт как вредоносный..

В «2ГИС» журналистам пояснили, что на самом деле приложение безопасно и не вредит телефону, а доступ к микрофону и звонкам ему нужен для нормальной работы. Что касается Google Play Protect, этот защитник обычно выдает подобную реакцию, когда используемое приложение временно недоступно в магазине Google.

 

Экспертная проверка приложения «2ГИС» в «Лаборатории Касперского» опасных компонентов не выявила.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Godfather наплодил почти 1200 двойников в 57 странах

Операторы MaaS-сервисов (Malware-as-a-Service, вредонос как услуга) активно множат количество образцов троянов для Android, чтобы повысить процент заражений. В 2023 году в Zimperium зарегистрировали 1171 клон банкера Godfather, и это не предел.

Семплы мало чем отличаются друг от друга и, по всей видимости, генерируются автоматизированными средствами (с помощью скриптов или ИИ-помощников). Однако даже незначительные перемены способны ввести в заблуждение антивирус, который к тому же, по данным аналитиков, установлен лишь у четверти пользователей мобильных устройств.

Объявившийся пару лет назад Godfather умеет вести запись экрана, регистрировать нажатия клавиш, перехватывать звонки и СМС второго этапа аутентификации, инициировать банковские переводы. В конце прошлого года список его целей включал 237 банковских приложений, используемых в 57 странах, а украденную трояном информацию аффилиаты MaaS-сервиса выводили в девять стран — в основном европейских и в США.

В ходе интервью Dark Reading руководитель исследовательских работ Zimperium Нико Кьяравильо (Nico Chiaraviglio) рассказал, что в 2022 году им не удалось собрать и десятка образцов Godfather. Когда операторы MaaS-сервиса начали применять полиморфизм, чтобы помочь клиентам повысить эффективность атак, число таких находок возросло в сто раз.

Их примеру последовали создатели других известных банкеров для Android, но в меньших масштабах. В результате количество семплов Nexus в коллекции экспертов увеличилось до 498, Saderat — до 300, PixPirate — до 123. Кьяравильо также отслеживает еще одно плодовитое семейство, пока безымянное; его численность уже превысила 100 тысяч.

Типовой антивирусный сканер, по словам эксперта, не способен справиться с таким количеством зловредных родственников, обладающих уникальными сигнатурами. Здесь нужны адаптивные решения, работающие по правилам корреляции, или поведенческий анализ — лучше с привлечением ИИ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru