В Google Play нашлись 200 Android-вредоносов, загруженных миллионы раз

В Google Play нашлись 200 Android-вредоносов, загруженных миллионы раз

В Google Play нашлись 200 Android-вредоносов, загруженных миллионы раз

Несмотря на постоянную борьбу с вредоносными приложениями в Google Play Store, официальный магазин пока далёк от безопасного места. Так, исследователи нашли там 200 зловредов, общее число скачиваний которых достигло почти восьми миллионов.

Вредоносы удалось выловить с июня 2023 года по апрель 2024-го. На проблему указывают специалисты компании Zscaler, выделившие семь основных угроз для пользователей Android:

  • Joker (доля — 38,2%) — инфостилер, пытающихся добраться до ваших СМС-сообщений;
  • Adware (35,9%) — классический рекламный софт, задача которого — демонстрировать навязчивые объявления и генерировать прибыль для своих операторов;
  • Facestealer (14,7%) — специализируется на краже учётных данных от аккаунтов Facebook (признана экстремистской и запрещена в России);
  • Coper (3,7%) — инфостилер с функциональными возможностями кейлогера, может накладывать фейковые окна для фишинга;
  • Loanly Installer (2,3%);
  • Harly (1,4%) — семейство троянов, подписывающих жертв на платные сервисы;
  • Anatsa или Teabot (0,9%) — банковский троян, умеющий работать более чем с 650 приложениями кредитных организаций.

В отчёте Zscaler также приводится статистика блокировки вредоносных программ в Google Play. Например, видно, как снижается число заблокированных транзакций от месяца к месяцу:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft ускорила Quick Machine Recovery и обновила Smart App Control

Microsoft тестирует улучшенную версию инструмента Quick Machine Recovery (QMR) и обновлённый Smart App Control (SAC) — теперь последний можно включать и выключать без необходимости чистой переустановки Windows. Quick Machine Recovery предназначен для системных администраторов и помогает удалённо восстанавливать систему, если Windows не загружается.

При сбое загрузки — например, после установки драйвера или изменения конфигурации — система переходит в среду восстановления WinRE, запускает QMR и отправляет диагностические данные Microsoft.

После этого администратор может удалить проблемное обновление или откатить настройки, чтобы вернуть компьютер в рабочее состояние.

Главное нововведение в новой версии QMR — вместо повторяющихся циклов сканирования инструмент теперь проводит однократную проверку, после чего сразу предлагает наиболее подходящие варианты восстановления.

«Если исправление недоступно сразу, вы не будете бесконечно ждать — QMR быстро направит вас к наиболее подходящим вариантам восстановления системы», — пояснила команда Windows Insider.

Quick Machine Recovery впервые представили в ноябре 2024 года на конференции Microsoft Ignite. Этот инструмент стал частью инициативы Windows Resiliency Initiative, запущенной после громкого сбоя летом 2024 года, когда из-за ошибки обновления CrowdStrike Falcon сотни тысяч устройств на Windows по всему миру перестали загружаться.

Кроме того, Microsoft обновила Smart App Control — функцию безопасности Windows 11, блокирующую непроверенные или потенциально вредоносные приложения. Раньше для изменения её состояния требовалась полная переустановка системы, а теперь включить или отключить SAC можно прямо через меню.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru