С момента запуска Play Store туда загрузили 5,2 млн Android-вредоносов

С момента запуска Play Store туда загрузили 5,2 млн Android-вредоносов

С момента запуска Play Store туда загрузили 5,2 млн Android-вредоносов

На сегодняшний день официальный магазин приложений Google Play Store является по большей части безопасным местом для пользователей мобильной операционной системы Android. Но так было далеко не всегда. Специалисты Check Point проанализировали статистику загрузки вредоносных программ в Play Store с момента официального запуска платформы.

По словам экспертов, за всё время существования Play Store злоумышленники умудрились загрузить туда вредоносные приложения более 5,2 миллионов раз. При этом были зафиксированы десятки кампаний, в ходе которых преступники использовали разные типы зловредов.

Практически все подобные приложения задействовали техники обхода защитных мер, реализованных Google в Play Store. Часть из них обфусцировала свой код, другие прибегали к отсроченной загрузке вредоносной составляющей.

Загруженные зловреды обладали приличным набором возможностей: крали любые данные с устройств жертв, отображали навязчивую рекламу, использовали фишинговые приёмы для выуживания конфиденциальной информации и т. п.

Например, адваре SimBad, обнаруженное в марте 2019 года, было найдено более чем в 200 приложениях, опубликованных в Google Play Store. Жертвами SimBad стали около 150 миллионов пользователей мобильной операционной системы Android.

А семейство Haken поразило более чем 50 000 Android-устройств.

Стоит учитывать, что сотрудникам Google не всегда удаётся справиться с наплывом вредоносов по вполне объективной причине — ежедневно загружаются сотни новых программ, а всего в магазине сейчас насчитывается около 3 миллионов приложений. Всё это затрудняет проверку софта.

Покажи лицо — переведём деньги: Минцифры хочет проверять переводы

В России могут задействовать биометрию для подтверждения подозрительных дистанционных операций. Такая инициатива вошла в проект доктрины по борьбе с ИТ-преступлениями, опубликованный Минцифры.

Документ предлагает изучить возможность использования биометрических персональных данных при профилактических проверках и выявлении сомнительных операций.

Иными словами, если перевод или другое действие покажется системе подозрительным, пользователю потенциально придётся доказать, что у экрана находится именно он, а не мошенник с чужим аккаунтом.

Как именно будет проходить проверка, какие виды биометрии могут использовать и каких операций коснётся новый порядок, пока не уточняется. Не определены и условия доступа к таким данным.

Впрочем, доставать лицо для каждого подозрительного перевода пока рано. Минцифры подчёркивает, что доктрина содержит только направления работы, а не готовые решения. Для запуска некоторых механизмов потребуется разработать и принять нормативные изменения.

Сейчас документ проходит общественное обсуждение, поэтому отдельные положения ещё могут переписать или вовсе исключить.

Замысел понятен: если пароль, код из СМС и банковское приложение уже оказались у мошенников, последним рубежом может стать биометрия владельца.

RSS: Новости на портале Anti-Malware.ru