Google начнёт проверять разработчиков Android-приложений вне Play Store

Google начнёт проверять разработчиков Android-приложений вне Play Store

Google начнёт проверять разработчиков Android-приложений вне Play Store

Google собирается серьёзно изменить правила для разработчиков, которые распространяют Android-приложения не через Play Store, а напрямую — например, через свои сайты или сторонние каталоги. Теперь их личности придётся подтверждать через специальную консоль разработчика.

До сих пор многие пользователи устанавливали приложения «в обход» Play Store (это называется sideloading).

Среди них есть полезные программы от энтузиастов, которые не хотят связываться с бюрократией Google. Но есть и обратная сторона — мошенники, прячущиеся за анонимностью и распространяющие вредоносные приложения.

Google решила «подсветить» разработчиков. С сентября 2026 года, начиная с Бразилии, Индонезии, Сингапура и Таиланда, приложения от непроверенных авторов на сертифицированных устройствах Android (с Play Services и Play Store) просто не будут устанавливаться. К 2027-му правило распространится по всему миру.

Как это будет работать

  • Разработчики должны будут завести аккаунт в новой Android Developer Console и указать свои данные: имя, адрес, почту, телефон. Для организаций — ещё сайт и D-U-N-S номер.
  • Для студентов и хобби-разработчиков предусмотрят «облегчённый» вариант аккаунта с минимальными требованиями и без платы за регистрацию.
  • Разработчики, у которых уже есть Google Play Console, смогут использовать её и для регистрации «внеплейных» приложений.

Google подчёркивает: проверять будут именно личность разработчика, а не содержимое приложений. За сканирование программ по-прежнему отвечает Play Protect, встроенный в Android. В компании сравнивают нововведение с проверкой документов в аэропорту: личность установлена — но чемодан могут проверить уже отдельно.

Когда стартует

  • Октябрь 2025 — ранний доступ: разработчики смогут протестировать систему и дать обратную связь.
  • Март 2026 — доступ для всех желающих.
  • Сентябрь 2026 — первые страны, где правило станет обязательным.
  • 2027 год — глобальное внедрение.

Да, кому-то это покажется «закручиванием гаек», особенно разработчикам, которые хотят оставаться в тени. Но у Google есть веский аргумент: по их данным, риск подцепить вредонос при скачивании приложений из интернета в 50 раз выше, чем в Play Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru