Только самые интересные новости IT-технологий, Интернета, компьютерного и цифрового мира » Интернет технологии » Более 200 вредоносных приложений из Google Play были загружены миллионы раз
Про социальные сети и сервисы:
Возможно, это заинтересует:


    Рекомендуем:
Недавно на сайте смотрели:


97

Более 200 вредоносных приложений из Google Play были загружены миллионы раз





Официальный магазин приложений для Android Google Play за год распространил более 200 вредоносных приложений, общее число загрузок которых составило почти восемь миллионов.

Данные собирались в период с июня 2023 года по апрель 2024 года исследователями по анализу угроз из компании Zscaler, которые выявляли и анализировали семейства вредоносных программ как в Google Play, так и на других платформах распространения.

Android Google Play

Наиболее распространенные угрозы, обнаруженные исследователями в официальном магазине приложений Android, включают в себя:

- Джокер (38,2%) : похититель информации и перехватчик SMS-сообщений, который подписывает жертв на премиум-услуги.
- Рекламное ПО (35,9%) : приложения, которые потребляют интернет-трафик и заряд батареи для загрузки навязчивой рекламы на переднем плане или невидимой рекламы в фоновом режиме, создавая мошеннические показы рекламы.
- Facestealer (14,7%) : похитители учетных данных Facebook, которые накладывают фишинговые формы поверх легитимных приложений социальных сетей.
- Coper (3,7%) : похититель информации и перехватчик SMS-сообщений, который также может осуществлять кейлоггерство и накладывать фишинговые страницы.
- Кредитный установщик (2,3%)
- Harly (1,4%) : троянские приложения, которые подписывают жертв на премиум-услуги
- Anatsa (0,9%) : Anatsa (или Teabot) — банковский троян, атакующий более 650 приложений банков по всему миру.

Ранее в мае этого года те же исследователи сообщили о наличии в Google Play более 90 вредоносных приложений, количество загрузок которых составило 5,5 миллиона.

Хотя у Google есть механизмы безопасности для обнаружения вредоносных приложений, у злоумышленников все еще есть некоторые уловки, чтобы обойти процесс проверки. В отчете прошлого года команда безопасности Google Cloud описала « версирование », метод, который доставляет вредоносное ПО через обновления приложений или путем загрузки его с серверов, контролируемых злоумышленником.

Независимо от метода, используемого для доставки вредоносного ПО через Google Play, некоторые кампании более успешны, чем другие. В то время как отчет Zscaler был сосредоточен на вредоносном ПО для Android, которое более распространено, другие исследователи обнаружили кампании, которые также использовали Google Play для распространения вредоносного ПО среди миллионов.

В одном случае вредоносный загрузчик Necro для Android был загружен 11 миллионов раз всего через два приложения, опубликованных в официальном магазине.

В другом случае вредоносное ПО Goldoson для Android было обнаружено в 60 легальных приложениях, которые в общей сложности были загружены 100 миллионов раз.

В прошлом году SpyLoan был обнаружен в приложениях Google Play, которые были загружены более 12 миллионов раз.

Почти половина вредоносных приложений, обнаруженных Zscaler ThreatLabz, были опубликованы в Google Play в категориях «Инструменты», «Персонализация», «Фотография», «Производительность» и «Образ жизни».

Что касается попыток блокировки вредоносного ПО в этом году, наблюдается общая тенденция снижения, измеряемая по заблокированным транзакциям.

В среднем ThreatLabz регистрировал 1,7 миллиона блоков в месяц, а за весь период анализа было зафиксировано 20 миллионов блоков. Наиболее распространенными угрозами являются Vultur, Hydra, Ermac, Anatsa, Coper и Nexus.

Отчет Zscaler об угрозах для мобильных устройств также показывает значительный рост числа заражений шпионским ПО, в основном за счет семейств SpyLoan, SpinOK и SpyNote. За последний год компания зарегистрировала 232 000 блоков активности шпионского ПО.

Наиболее пострадавшими от мобильных вредоносных программ странами в прошлом году стали Индия и США, за которыми следуют Канада, Южная Африка и Нидерланды.

Согласно отчету, вредоносное ПО для мобильных устройств было нацелено в основном на сектор образования, где количество заблокированных транзакций увеличилось на 136,8%. Сфера услуг зафиксировала рост на 40,9%, а химическая и горнодобывающая промышленность — на 24%. Все остальные сектора показали общий спад.

Чтобы свести к минимуму вероятность заражения вредоносным ПО из Google Play, пользователям рекомендуется читать отзывы других пользователей, чтобы узнать, о каких проблемах сообщалось, а также проверять издателя приложения.

Пользователи также должны проверить разрешения, запрашиваемые во время установки, и прервать процесс, если приложению требуются разрешения, не соответствующие его деятельности.

Google отправил следующий комментарий BleepingComputer относительно результатов исследования Zscaler:

«Вредоносные версии этих приложений больше не находятся в Play. Пользователи Android автоматически защищены от известных версий вредоносных программ, упомянутых в этом отчете, с помощью Google Play Protect, который по умолчанию включен на устройствах Android с сервисами Google Play.

Google Play Protect может предупреждать пользователей или блокировать приложения, известные своим вредоносным поведением, даже если эти приложения получены из источников за пределами Play».
— Представитель Google

Теги:

Добавить комментарий

Имя:*
E-Mail:
Комментарий:
Вопрос:
Сколько будет: 10 минус три ? Ответ цифрой.
Ответ:*
Капча: *

Возможно, Вас заинтересуют похожие тематические статьи и рекомендации:

  • Что такое карта Google Play Gift CardsИзвестно, что важным преимуществом сервиса Google Play является наличие в нем предустановленного приложения, представляющего магазин с приложениями для Андроид. В нем пользователю предоставляется
  • Google решил начать бороться с мошенническим софтом для AndroidКак стало известно, на днях компания Google удалила порядка 20 приложений размещенных для продажи в он-лайн магазине «Андроид Маркет». Весь удаленный софт был замаскирован под популярные приложения
  • Как раскрутить свое приложение в Google PlayПродвижение любого приложения в Google Play, будь то игра, полезный справочник либо обои для экрана, дело весьма непростое. Конечно, можно заказать контекстную рекламу и ждать приток установок.
  • Google закрывает в браузере Chrome раздел с приложениямиУже прошло более года с момента, когда в Google заявили о намерении убрать браузерные приложения из браузера Chrome (Linux/macOS/Windows). Теперь же в интернет-магазине Chrome соответствующий раздел
  • Новое вредоносное ПО для Android использует WhatsApp для распространенияНовая форма вредоносного ПО для Android начала распространяться, создавая автоответчики в WhatsApp. Check Point Research недавно обнаружила вредоносное ПО в поддельном приложении в Google Play.
  • Adguard для компьютера и смартфонаAdguard – программа, фильтрующая нежелательные рекламные окна при просмотре страниц в интернете. Она помогает экономить трафик и загружать страницы быстрее. Программа действует на Windows, iOS и
  • Как скачать Youtube на HuaweiВ официальном магазине AppGallery скачивается популярное приложение видеохостинга YouTube для смартфонов HUAWEI без сервисов GOOGLE: как скачать Youtube на Huawei. YouTube является востребованным
  • Определение смартфоновСмартфон представляет собой устройство, которое обладает функциональностью мобильного телефона, но и имеет возможность увеличить свою полезность, загрузкой дополнительных приложений. В то время, как
  • Как использовать смартфон для организации своей жизниРастущий темп жизни требует от современного человека работать с такой скоростью, которая казалась невозможной для многих еще полвека назад. Количество выполняемых дел, задач и проектов способно
  • Показатели WhatsApp падают на фоне роста конкурентов Signal и TelegramПриложения для зашифрованных сообщений Signal и Telegram наблюдают огромный рост загрузок из магазинов приложений Apple и Google. WhatsApp, принадлежащий Facebook, напротив, демонстрирует снижение

Темы, отмеченные пользователями:

Microsoft прекращает поддержку протоколов VPN PPTP и L2TP в Windows Server
Компания Microsoft официально прекратила поддержку протоколов туннелирования «точка-точка» (PPTP) и туннелирования уровня 2 (L2TP) в будущих версиях Windows Server, рекомендовав администраторам перейти на другие протоколы, обеспечивающие повышенную безопасность.

Google предоставит новые функции защиты от краж для пользователей Android
Google добавляет больше безопасности в Android – на этот раз технологический титан выпускает набор функций защиты от кражи. Эти новые функции появились через несколько месяцев после того, как их первоначально анонсировали, и предоставят пользователям Android больше средств для предотвращения несанкционированного доступа к их информации.

Представлена новая модель искусственного интеллекта для генерации видео высокого разрешения Pyramid Flow
Группа исследователей ИИ из Пекинского университета, Kuaishou Technology и Пекинского университета почты и телекоммуникаций разработала новую модель ИИ под названием Pyramid Flow, которую можно использовать для создания виртуальных видеоизображений высокого разрешения (768p). Группа написала статью, описывающую, как они построили свою модель, ее атрибуты и возможные области применения, и разместила ее на сервере препринтов arXiv.