Google заблокировала 1,2 млн Android-вредоносов, метивших в Play Store

Google заблокировала 1,2 млн Android-вредоносов, метивших в Play Store

Google заблокировала 1,2 млн Android-вредоносов, метивших в Play Store

Google утверждает, что в 2021 году ей удалось заблокировать 1,2 миллиона потенциально опасных мобильных приложений, которые пытались пробраться в официальный магазин Play Store. Тем не менее киберпреступники по-прежнему находят способы просунуть туда вредоносный софт для Android.

На этой неделе интернет-гигант поделился данными, согласно которым автоматические защитные механизмы заблокировали 1,2 млн программ, «нарушающих политику магазина». Таким образом, удалось предотвратить миллиарды установок опасного софта.

Помимо этого, компания забанила 190 тысяч аккаунтов, принадлежащих недобросовестным разработчикам, и приостановила деятельность 500 тыс. заброшенных и неактивных учётных записей.

Также в Google отметили усовершенствования по части безопасности и конфиденциальности пользователей Android, которые удалось недавно реализовать. Например, здесь можно отметить новые инструменты для разработчиков, повышение безопасности SDK, ограничение доступа к важным API и данным. Кроме того, смартфоны Pixel обзавелись возможностью детектирования вредоносных приложений.

Несмотря на все эти усилия, вредоносы продолжают проникать в Google Play Store. В этом месяце мы писали о банковском трояне SharkBot, который попытался вернуться в магазин приложений.

Кстати, на днях стало известно, что в Google Play Store появится новый раздел — «Data Safety». В нём разработчики должны будут перечислять собираемые данные пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

38 млн скачиваний: 224 приложения на Android превратились в фабрику кликов

Исследователи раскрыли масштабную мошенническую кампанию с рекламой на Android, получившую название SlopAds. Всего в магазине Google Play удалось выявить 224 вредоносных приложения, которые генерировали более 2,3 млрд рекламных запросов в день. Эти программы скачали свыше 38 млн раз пользователи из 228 стран.

Название SlopAds появилось так: приложения выглядели как «потоковый контент», массово наштампованный, а часть из них имитировала сервисы и инструменты с ИИ-тематикой.

Если пользователь устанавливал приложение напрямую из Google Play, оно выглядело безобидным и выполняло заявленную функциональность. Но если установка происходила через рекламную кампанию злоумышленников, приложение подключалось к удалённому серверу через Firebase, загружало зашифрованные настройки и получало ссылки на вредоносные модули.

 

Ключевой элемент схемы — скрытая загрузка злонамеренного APK, зашифрованного в картинках PNG с использованием стеганографии. На устройстве изображения собирались в единый модуль FatModule, который запускал скрытые WebView, выдавая бесконечный поток фейковых показов и кликов по рекламе.

До 30% всего мошеннического трафика приходилось на США, 10% — на Индию и 7% — на Бразилию. В общей сложности атакующие ежедневно «накручивали» более 2 млрд рекламных показов. Для этого они использовали сотни доменов и сеть серверов управления, что говорит о планах дальнейшего расширения операции.

Все обнаруженные приложения уже удалены из Google Play. Кроме того, в Google Play Protect обновили систему защиты, чтобы предупредить пользователей о необходимости удалить SlopAds-программы со своих устройств.

Однако исследователи предупреждают: учитывая высокий уровень маскировки и изощрённость схемы, злоумышленники наверняка попытаются вернуться с новыми атаками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru