Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений, авторы которых пытаются маскировать их под популярные сервисы, увеличилось на 34% за первые шесть месяцев 2023 года. Злоумышленников интересует банковский и криптовалютный софт, а для доставки вредоносного кода используются игры.

Рост числа опасных приложений отметили в «РТК-Солар». По словам экспертов, рынок мобильного софта стал новым инструментов для киберпреступников, поскольку пользователи активно потребляют контент в разнообразных девайсах.

Атакующие в первую очередь пытаются добраться до персональных и платёжных данных владельцев мобильных устройств, распространяя при этом вредоносные программы.

Даниил Чернов, директор Центра Solar appScreener, напомнил, что сегодня существуют различные способы продвижения фейковых приложений, включая инструменты социальной инженерии.

«Такие приложения могут распространяться, например, через телеграм-каналы и форумы, где пользователям якобы помогают установить удалённые программы», — подчёркивает Чернов.

Подтверждая слова Даниила, мы можем вспомнить Android-шпион, который недавно маскировался в Google Play Store под VPN. На ум также приходит Android-версия шпиона GravityRAT, которая пыталась выдать себя за различные мессенджеры (например, BingeChat и Chatico).

В «РТК-Солар» также отметили, что пользователям нужно обращать внимание на названия приложений. В фейковых программах злоумышленники пытаются незаметно заменить одну или две буквы. Второй параметр, которые нужно всегда держат в голове, — число скачиваний. У топового софта всегда одинаково большие цифры, а вот фейковые программы не могут похвататься этим.

ГК «Солар» объединила три технологии для защиты софта от ИИ-рисков

Искусственный интеллект научился штамповать код с бешеной скоростью, но безопаснее от этого софт не стал. По данным ГК «Солар» и УЦСБ, ИИ при разработке используют уже 82% организаций. При этом публичные LLM могут пропускать или неверно определять до 40-50% уязвимостей, выявляемых средствами статического анализа.

Особенно весело становится после релиза: в 75-80% массовых цифровых сервисов, изученных экспертами «Солара», обнаруживаются критические уязвимости.

А времени на раздумья всё меньше. Если в 2019 году окно для эксплуатации бреши составляло около 63 дней, то в 2025-м атакующим порой хватало нескольких часов. В утечках данных через LLM исходный код занимает 41%.

На этом фоне «Солар» объединил три технологии — Solar appScreener, Luntry и Hexway ASOC — в единый портфель для защиты ПО от рисков, связанных с ИИ. Контур охватывает весь путь приложения: написание кода, сборку, тестирование, выпуск в прод и эксплуатацию.

Solar appScreener получил локальный ИИ-плагин для проверки и исправления уязвимостей. Заявленная точность достигает более 90% при триаже и 85% при подготовке исправлений. Решение может работать без интернета, чтобы корпоративный код не отправлялся гулять по внешним сервисам.

Luntry следит за контейнерами и Kubernetes-кластерами, помогает приоритизировать уязвимости и выявлять неизвестные угрозы. Hexway ASOC собирает результаты SAST, DAST, SCA и пентестов, убирает дубли, сортирует находки по риску и контролирует сроки исправления.

По оценке «Солара», российский рынок AppSec вырастет с 2,8 млрд рублей в 2025 году до 5,7 млрд к 2030-му.

RSS: Новости на портале Anti-Malware.ru