Google научилась выявлять потенциально опасные приложения

Опубликовано: 19 июля 2017 г., среда

Специалисты компании McAfee обнаружили в Google Play несколько приложений, зараженных вирусом неизвестного происхождения. Вредоносное ПО делает резервную копию данных, сохраняя в том числе историю поисковых запросов, фотографии и переписку из чатов, после чего блокирует устройство и требует выкуп.

В случае невыполнения требований злоумышленники угрожают пользователю распространением конфиденциальных сведений, полученных вирусом, среди всего списка контактов.
В докладе отмечается, что вирус распространялся посредством двух совершенно разных по своему предназначению и совершенно безобидных с виду приложений. В первом случае вредонос содержался в библиотеке фоновых изображений Wallpapers Blur HD, а во втором был спрятан в утилите Booster & Cleaner Pro. На момент выхода публикации приложения удалены из Google Play. До этого момента обе программы были загружены от 1000 до 5000 раз, позволяя сделать вывод о масштабах поражения.

Теперь Google планирует повысить безопасность устройств под управлением ОС Android, ограничив разработчиков приложений в рассылке запросов на системные разрешения.

Особый алгоритм, основанный на технологиях машинного обучения, будет в автоматическом режиме сканировать фирменный магазин приложений, выявляя программы, запрашивающие доступ к тем функциям смартфонов, которые тем по идее не нужны.
Несмотря на то, что ни одно приложение, устанавливаемое на устройство, изначально не имеет доступа ни к одной из его функций, незадачливые пользователи самостоятельно раздают такие разрешения, практически не обращая внимания на сам запрос.

Иногда это приводит к тому, что безобидный с виду фоторедактор на деле оказывается трояном-вымогателем, угрожающим своей жертве раскрытием конфиденциальных сведений.Чтобы выявление потенциально опасного ПО принесло больше плодов, Google создаст набор приложений-болванок со сходным количеством требуемых разрешений. Алгоритм будет сравнивать их со сканируемыми объектами, реагируя на несоответствия и оперативно отправляя отчеты о нарушениях в отдел безопасности. В результате может быть инициирована проверка, которая позволит выявить незаявленные возможности приложения. 

Источник: androidinsider.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новый троян для Linux превращает Raspberry Pi в ферму

Разработчик антивирусных программ компания Dr. Web выявила новый тип вредоносного кода для Linux, который инфицирует компьютеры Raspberry Pi. дальше »

WhatsApp продолжит поддержку «старых» Android-устройств до 2020 года

Поддержка Android версий 2.1 и 2.2 будет прекращена уже до конца 2017 года. Устройства, на которых установлен Android 2.3.7 смогут устанавливать WhatsApp вплоть до 1 февраля 2020 года. дальше »

Comcast разработал платформу для блокчейн-закупок рекламы

На фестивале в Каннах компания Comcast Advanced Advertising Group представила новую платформу, благодаря которой маркетологи смогут закупать рекламу на эфирном и потоковом телевидении, используя технологию блокчейн. дальше »

Digisoft.tv обеспечивает кросс-платформенное OTT

Компания-разработчик Digisoft.tv внедряет новую технологию, которая позволит OTT-видеопровайдерам передавать свой контент практически на любое, существующее сегодня на рынке, подключенное к интернету телевизионное устройство без специально разработанных и внедренных телевизионных приложений. дальше »

В Европе продано 12 миллионов телевизоров, поддерживающих 4K

Компания Dataxis, которая освещает деятельность телекоммуникационного рынка, опубликовала статистику продаж телевизоров, поддерживающих просмотр видеоконтента в стандарте ультравысокой чёткости (4K/Ultra HD). дальше »

Число пользователей Spotify достигло 140 млн человек

Музыкальный стриминговый сервис Spotify продолжает укреплять свое лидирующее положение на рынке: если на конец года их число достигало 126 млн пользователей, то теперь их стало 140 млн. дальше »

ICANN отказывается от поддержки хабов для удаленного участия в своих мероприятиях

Корпорация ICANN объявила о том, что прекращает поддерживать практику создания онлайн-хабов для дистанционного участия в своих встречах, проводимых трижды в год. дальше »

Time Warner заключила сделку со Snapchat на $100 млн

В течение двух лет Time Warner будет создавать для компании, владеющей мессенджером Snapchat, короткометражные шоу продолжительности 3–5 минут. дальше »

HSBC запускает «социальную сеть»

HSBC открывает цифровую платформу, которая объединит покупателей и поставщиков. К многоязычному HSBC Connections Hub могут бесплатно присоединиться компании в Канаде, Китае, Индии, Мексике, Сингапуре, Великобритании и США. дальше »

ZTE и Telenet объявили о сотрудничестве в сфере 5G и IoT

Компания ZTE Corporation сообщила о подписании с Telenet стратегического партнёрского соглашения в сфере 5G и IoT, углубляющего сотрудничество двух компаний в разработке технологий нового поколения дальше »