Google повысит безопасность пользователей Android с мая по ноябрь 2022 года

Google повысит безопасность пользователей Android с мая по ноябрь 2022 года

Google повысит безопасность пользователей Android с мая по ноябрь 2022 года

Google анонсировала ряд ключевых нововведений в Android, которые должны повысить защищённость мобильной операционной системы и её пользователей. Вводиться эти нововведения будут постепенно — в период с 11 мая по 1 ноября 2022 года, чтобы у разработчиков было время подготовить свой софт к изменениям.

Среди ключевых функций, которыми планируется оснастить Android, отмечаются следующие:

  • Запрет на использование API Accessibility.
  • Бан приложений для займа, чья полная стоимость кредита равна 36% или выше.
  • Новые требования к использованию Android API.

С 1 ноября 2022 года все новые приложения должны будут использовать Android API, выпущенный в сроки до одного года с момента релиза последней мажорной версии ОС. Если софт не будет соответствовать этому требованию, он не сможет попасть в Google Play Store.

Это нововведение призвано заставить разработчиков использовать более строгие политики API, которым соответствуют новые версии Android. На деле это приведёт к более совершенному управлению разрешениями, улучшенному детектированию фишинга и повышенной конфиденциальности данных.

«Владельцы современных мобильных устройств почувствуют существенное улучшение защиты своих данных и оценят полный потенциал того, что может предложить на сегодняшний день Android», — объясняет Google в блоге.

Также интереса заслуживает новый подход к Accessibility API, которым пользуются люди с ограниченными возможностями. К сожалению, эти функции часто участвуют в атаках операторов вредоносных программ, поэтому Google решила нивелировать этот вектор.

Подпишитесь на новости

Бесплатное ТВ превратило Android-смартфоны в добычу для трояна StreamRat

Киберпреступники начали распространять новый банковский троян StreamRat через рекламу в Meta (признана экстремистской и запрещена в России) и TikTok. Пользователям обещают бесплатный просмотр телевидения, а вместо сериалов предлагают установить APK, способный практически полностью захватить смартфон.

Кампанию под названием Steamtv Esp. обнаружили специалисты ThreatFabric. С 11 июня по 3 июля 2026 года вредоносную рекламу могли увидеть около 570 тысяч пользователей Meta (признана экстремистской и запрещена в России). Это число отражает охват объявлений, а не количество заражённых устройств.

После клика жертва попадает на фишинговый сайт. Посетителям с компьютеров показывают ошибку, а владельцам Android — кнопку загрузки и заботливую инструкцию по отключению защиты: разрешить установку из неизвестных источников и предоставить приложению доступ к Accessibility Services.


Далее загрузчик временно назначает себя домашним экраном, чтобы пользователь не сорвался с крючка, и запускает неработающий VPN, лишающий другие приложения доступа к интернету. Предположительно, так операторы пытаются помешать облачным средствам защиты проверить APK.


После установки StreamRat получает инструменты для удалённого просмотра экрана, скрытого создания скриншотов, кейлоггинга, подмены окон банковских приложений и перехвата данных интерфейса. В скрытом режиме троян снимает экран каждые 200 миллисекунд без привычного уведомления о трансляции.

Как сообщает ThreatFabric, вредонос связан с инфраструктурой, ранее использовавшейся для распространения троянов Mirax и GodFather. Панель управления StreamRat поддерживает разные роли операторов, поэтому разработчики, вероятно, готовят его к сдаче в аренду по модели «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru