«Доктор Веб» нашла новую угрозу для смартфонов

Поддельный антивирус обманывает пользователей Android

Продолжается расширение семейства вредоносных программ Android.Fakealert. Эксперты из компании «Доктор Веб» обнаружили угрозу, которая распространяется через рекламные объявления, которые появляются во многих приложениях для Android.



Эти объявления просят пользователей просканировать свое мобильное устройство на наличие вирусов, используя специальное приложение. Получив согласие от пользователя, программа Android.Fakealert.origin сообщает, что на мобильном телефоне живет огромное количество троянов, которые не дают устройству нормально работать. В реальности же, смартфон может быть абсолютно «чистым». Считается, что именно благодаря этим неверным оповещениям, злоумышленники получают значительное возможность выудить деньги из пользователей.

Android.Fakealert.origin.

Как и многие другие поддельные антивирусы, Fakealert советует жертвам выдуманных атак приобрести полную версию так называемой защитной программы, которая должна помочь с полной дезинфекцией мобильного устройства. Самое интересное, что сообщения о найденных вирусах отображаются не только в окне самой программы, но и на панели оповещения в верхней части экрана.

Разумеется, пользователям лучше не устанавливать программы из неизвестных источников, чтобы подобных ситуаций в принципе не возникало. Также, если вы успели стать жертвой Android.Fakealert.origin, просто удалите программу с помощью аутентичной антивирусной программы.

Google построила в Android клетку для ИИ-агентов, но пока она пустует

В Android появился системный механизм, который позволит ИИ-агентам выполнять действия внутри приложений без имитации нажатий по экрану. Доступ защищён специальным разрешением, однако на обычном смартфоне найти соответствующий переключатель пока не получится: технология AppFunctions остаётся экспериментальной, а её интеграция с Gemini доступна лишь избранным тестировщикам.

AppFunctions позволяет разработчикам превратить отдельные возможности приложений в инструменты для агентов.

Например, вместо открытия календаря и блуждания по интерфейсу Gemini сможет напрямую вызвать функцию создания события. Аналогичным образом агент сможет составить плейлист, добавить товары в список покупок или объединить действия нескольких программ.

По смыслу это мобильный аналог MCP: приложение заранее описывает доступные операции, Android регистрирует их, а аутентифицированный агент выбирает и запускает нужную функцию по запросу пользователя. Интерфейс приложения может меняться сколько угодно.


Чтобы обнаруживать и выполнять такие функции, вызывающая программа должна получить системное разрешение EXECUTE_APP_FUNCTIONS. Оно не отображается в обычном меню настроек и предназначено для одобренных агентов и ассистентов. Сам механизм доступен начиная с Android 16.

Но захват смартфонов роботами откладывается. Google прямо помечает AppFunctions как экспериментальную, предупреждает о возможных изменениях API и пока допускает к полному циклу только ограниченное число приложений и системных агентов. Разработчики могут подготовить и протестировать функции, но подключение к Gemini остаётся закрытым и требует участия в программе раннего доступа.

В перспективе такая архитектура должна быть надёжнее агентов, которые управляют телефоном через ADB и просто тыкают по экрану. Заодно Google заранее ограничивает круг программ, способных распоряжаться чужими функциями.

RSS: Новости на портале Anti-Malware.ru