С момента запуска Play Store туда загрузили 5,2 млн Android-вредоносов

С момента запуска Play Store туда загрузили 5,2 млн Android-вредоносов

С момента запуска Play Store туда загрузили 5,2 млн Android-вредоносов

На сегодняшний день официальный магазин приложений Google Play Store является по большей части безопасным местом для пользователей мобильной операционной системы Android. Но так было далеко не всегда. Специалисты Check Point проанализировали статистику загрузки вредоносных программ в Play Store с момента официального запуска платформы.

По словам экспертов, за всё время существования Play Store злоумышленники умудрились загрузить туда вредоносные приложения более 5,2 миллионов раз. При этом были зафиксированы десятки кампаний, в ходе которых преступники использовали разные типы зловредов.

Практически все подобные приложения задействовали техники обхода защитных мер, реализованных Google в Play Store. Часть из них обфусцировала свой код, другие прибегали к отсроченной загрузке вредоносной составляющей.

Загруженные зловреды обладали приличным набором возможностей: крали любые данные с устройств жертв, отображали навязчивую рекламу, использовали фишинговые приёмы для выуживания конфиденциальной информации и т. п.

Например, адваре SimBad, обнаруженное в марте 2019 года, было найдено более чем в 200 приложениях, опубликованных в Google Play Store. Жертвами SimBad стали около 150 миллионов пользователей мобильной операционной системы Android.

А семейство Haken поразило более чем 50 000 Android-устройств.

Стоит учитывать, что сотрудникам Google не всегда удаётся справиться с наплывом вредоносов по вполне объективной причине — ежедневно загружаются сотни новых программ, а всего в магазине сейчас насчитывается около 3 миллионов приложений. Всё это затрудняет проверку софта.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru