Очередная партия адваре в Google Play — 50 приложений скачали 30 млн раз

Очередная партия адваре в Google Play — 50 приложений скачали 30 млн раз

Очередная партия адваре в Google Play — 50 приложений скачали 30 млн раз

Команда экспертов Avast нашла в общей сложности 50 вредоносных приложений, которым удалось обойти защитные механизмы официального магазина Google Play Store. Это привело к тому, что миллионы пользователей установили эти приложения на свои Android-устройства.

Приложения маскировались под легитимный софт, помогающий пользователю изменить свой образ жизни, на деле же они представляли собой адваре. В общей сложности их загрузили 30 миллионов раз.

Эксперты Avast опубликовали отчет, который говорит о том, что все приложения были связаны сторонними библиотеками. Эти библиотеки «обходили ограничения фоновых служб, реализованных в новых версиях Android».

«Наш продукт детектирует данные программы как Android:Agent-SEB [PUP], потому что они способствуют ускоренной разрядке аккумулятора и замедлению устройства», — объясняют специалисты Avast.

«Вредоносные приложения используют библиотеки для показа пользователю рекламных объявлений на постоянной основе. Это противоречит правилам магазина Play Store».

В некоторых случаях эти нежелательные программы также склоняли пользователя к установке дополнительных рекламных приложений. В список входят: Pro Piczoo, Photo Blur Studio, Mov-tracker, Magic Cut Out и Pro Photo Eraser.

После установки в системе адваре создают бесчисленное количество ярлыков на нежелательные сервисы и страницы. Ярлыки располагаются на домашнем экране. Каждые 15 или 30 минут приложения отображают рекламу, которая разворачивается на весь экран.

Представители Avast связались с Google, попросив удалить нежелательные программы из официального магазина.

Ранее мы писали, что Google продолжает бороться с разработчиками, публикующими вредоносные приложения в официальном магазине Google Play. Теперь время, которое корпорация выделяет на проверку подобных приложений, значительно увеличится. Особенно это коснется разработчиков, которые недавно зарегистрировались на площадке Google Play.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мультиагентная система взяла на себя треть задач SOC в Yandex Cloud

Yandex Cloud сообщила, что автоматизировала значительную часть рутинных задач в своём центре мониторинга безопасности (SOC), внедрив мультиагентную систему на базе ИИ. По данным компании, около 39% операций, которые раньше занимали существенную долю рабочего времени аналитиков, теперь выполняют ИИ-помощники. Речь идёт о разборе алертов, первичном анализе инцидентов и поиске данных во внутренних базах.

Внутри SOC несколько ИИ-агентов работают параллельно: один сортирует входящие уведомления, другой перепроверяет данные и выявляет ошибки.

Такой подход позволяет снизить риск некорректных выводов и ускорить фильтрацию ложных срабатываний. По оценкам компании, время на обработку некорректных оповещений сократилось на 86%.

За два года Yandex Cloud прошла путь от экспериментов с ИИ в SOC до полноценной промышленной эксплуатации. Значимую роль сыграли RAG-технологии, которые позволяют моделям работать с актуальными документами и накопленной базой инцидентов. Мультиагентный подход, в свою очередь, сделал возможным разделить задачи между специализированными помощниками, способными учитывать контекст крупных корпоративных инфраструктур.

По словам Евгения Сидорова, директора по информационной безопасности Yandex Cloud, система помогает ускорять обнаружение угроз и автоматизировать обработку данных киберразведки. Он отмечает, что современные SOC-команды всё чаще работают на стыке ИБ и инструментов ИИ.

Мультиагентная система используется не только внутри компании, но и доступна клиентам облачной платформы — в частности, в сервисах Detection and Response и Security Deck. Их уже применяют организации из разных отраслей, включая финтех, здравоохранение и страхование, для автоматизации части процессов мониторинга.

ИИ-помощник, встроенный в сервисы, может разбирать инциденты пошагово, анализировать индикаторы компрометации и артефакты в контексте облачной инфраструктуры, а также предлагать варианты реагирования. Он также собирает дополнительные данные, например по IP-адресам, и формирует рекомендации по предотвращению дальнейших угроз.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru