Владельцы Android-устройств увидят, как приложения используют их данные

Владельцы Android-устройств увидят, как приложения используют их данные

Владельцы Android-устройств увидят, как приложения используют их данные

В официальном магазине Android-приложений Google Play Store появятся дополнительные требования к разработчикам. Следуя опыту Apple, Google обяжет девелоперов предоставлять информацию об использовании пользовательских данных.

Как объяснила в блоге Сюзанна Фрей, занимающаяся вопросами безопасности и конфиденциальности системы Android, нововведения помогут пользователям понять, какими данными делится то или иное приложение.

«Новые правила могут стать действительно серьёзным шагом, поэтому мы заранее уведомляем всех разработчиков о готовящихся переменах. Пользователи мобильных устройств на Android смогут узнать, насколько хорошо защищены их данные, при этом у них будет более полное понимание уровня безопасности и конфиденциальности», — пишет Фрей.

Все необходимые требования Google планирует предоставить разработчикам этим летом. Со второго квартала 2022 года авторы Android-приложений должны будут включать информацию об использовании данных владельцев смартфонов. Подробнее шаги представлены на инфографике ниже:

 

Таким образом, разработчики (включая саму Google) должны будут подробно описывать, как обрабатывается следующая информация: геолокация пользователей, их контакты, персональные данные и т. п.

«Если мы обнаружим, что тот или иной разработчик искажает предоставляемую информацию и тем самым нарушает политику официального магазина приложений, мы потребуем срочно устранить это», — дополняет Фрей.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru