ИИ научился клепать клоны Android-приложений почти за копейки

ИИ научился клепать клоны Android-приложений почти за копейки

ИИ научился клепать клоны Android-приложений почти за копейки

Нейросети могут за несколько минут изменить Android-приложение, пересобрать его и сохранить работоспособность. Причём цена такой операции начинается с 88 копеек, выяснили специалисты Positive Technologies. Эксперимент провели на 90 приложениях разных категорий.

Вредоносный код исследователи не добавляли: они вносили нейтральное изменение и проверяли, продолжит ли программа работать после вмешательства.

Результат получился неприятный. Закрытые коммерческие модели успешно справились с задачей в 84% попыток, модели с открытыми весами — в 61%. В среднем нейросети требовалось 14 итераций и от пяти с половиной до девяти минут.

 

Стоимость одного успешного результата составила от 0,88 до 40,89 рубля. То есть за несколько тысяч рублей потенциальный злоумышленник может попробовать модифицировать сотню популярных приложений.

На практике вместо безобидной правки в APK можно встроить перехват данных, изменить поведение программы или добавить связь с внешним сервером. Затем поддельную сборку легко выдать за оригинал, улучшенную версию или приложение, которое якобы недоступно в официальном магазине.

 

Распространять такие клоны могут через сторонние каталоги, сайты, мессенджеры и тематические сообщества. Особенно уязвимы пользователи, которые привыкли скачивать APK где придётся.

В Positive Technologies отмечают, что ИИ не изобрёл новый вид атаки, но заметно снизил порог входа. То, что раньше требовало времени и навыков реверс-инжиниринга, теперь можно частично поручить нейросети.

Разработчикам советуют защищать код от анализа и изменения, отслеживать появление неофициальных сборок и закладывать безопасность ещё на этапе разработки. Иначе клон приложения может появиться быстрее, чем команда успеет выпустить очередной патч.

МВД предложило без суда блокировать продавцов серых симок и аккаунтов

МВД хочет разрешить внесудебную блокировку сайтов и страниц, на которых продают активированные сим-карты, чужие аккаунты и другие инструменты для мошенников. Инициатива вошла в обсуждаемый пакет «Антифрод 3.0». Роскомнадзор идею пока встретил без аплодисментов.

Без решения суда предлагается закрывать доступ к ресурсам с объявлениями о продаже данных для входа в платёжные сервисы, средств аутентификации, электронных подписей, а также регистрационных документов компаний и ИП.

Под блокировку могут попасть и площадки, предлагающие обмен цифровых валют, выяснили «Известия».

В МВД объясняют: такая торговля помогает совершать преступления, а ответственность за неё уже предусмотрена УК. Значит, ждать судебного решения для удаления каждого объявления ведомство считает излишней роскошью.

Роскомнадзор возражает, что новые полномочия потребуют денег, сотрудников и других ресурсов. Ведомство попросило оценить количество потенциальных блокировок и доказать, что действующих механизмов — через суд или Генпрокуратуру — действительно недостаточно.

Масштаб серого рынка внушительный. По экспертным оценкам, в открытом Рунете размещено не менее 500 тыс. актуальных предложений о продаже симок, аккаунтов и связанных услуг.

Исследование Open Measures за год обнаружило в Telegram свыше 5 млн публикаций о покупке и продаже аккаунтов. В базе ЦБ в 2025 году числилось около 1,2 млн счетов дропов против 700 тыс. годом ранее.

Эксперты считают, что быстрая блокировка усложнит поиск подставных номеров, счетов и аккаунтов, повысив стоимость входа в мошеннический бизнес. Но полностью рынок не исчезнет: продавцы переедут в закрытые чаты, даркнет и на зеркала.

Поэтому законодателям советуют чётко описать признаки незаконного объявления. Иначе вместе с лавкой готовых симок под раздачу рискуют попасть легальные сервисы. Пока же окончательное решение не принято, пакет «Антифрод 3.0» проходит межведомственное согласование.

RSS: Новости на портале Anti-Malware.ru