Google научилась выявлять потенциально опасные приложения

Опубликовано: 19 июля 2017 г., среда

Специалисты компании McAfee обнаружили в Google Play несколько приложений, зараженных вирусом неизвестного происхождения. Вредоносное ПО делает резервную копию данных, сохраняя в том числе историю поисковых запросов, фотографии и переписку из чатов, после чего блокирует устройство и требует выкуп.

В случае невыполнения требований злоумышленники угрожают пользователю распространением конфиденциальных сведений, полученных вирусом, среди всего списка контактов.
В докладе отмечается, что вирус распространялся посредством двух совершенно разных по своему предназначению и совершенно безобидных с виду приложений. В первом случае вредонос содержался в библиотеке фоновых изображений Wallpapers Blur HD, а во втором был спрятан в утилите Booster & Cleaner Pro. На момент выхода публикации приложения удалены из Google Play. До этого момента обе программы были загружены от 1000 до 5000 раз, позволяя сделать вывод о масштабах поражения.

Теперь Google планирует повысить безопасность устройств под управлением ОС Android, ограничив разработчиков приложений в рассылке запросов на системные разрешения.

Особый алгоритм, основанный на технологиях машинного обучения, будет в автоматическом режиме сканировать фирменный магазин приложений, выявляя программы, запрашивающие доступ к тем функциям смартфонов, которые тем по идее не нужны.
Несмотря на то, что ни одно приложение, устанавливаемое на устройство, изначально не имеет доступа ни к одной из его функций, незадачливые пользователи самостоятельно раздают такие разрешения, практически не обращая внимания на сам запрос.

Иногда это приводит к тому, что безобидный с виду фоторедактор на деле оказывается трояном-вымогателем, угрожающим своей жертве раскрытием конфиденциальных сведений.Чтобы выявление потенциально опасного ПО принесло больше плодов, Google создаст набор приложений-болванок со сходным количеством требуемых разрешений. Алгоритм будет сравнивать их со сканируемыми объектами, реагируя на несоответствия и оперативно отправляя отчеты о нарушениях в отдел безопасности. В результате может быть инициирована проверка, которая позволит выявить незаявленные возможности приложения. 

Источник: androidinsider.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Особенности китайской киберпреступности

В Китае за последние три-четыре месяца увеличилось количество написанных там троянцев и вирусов. дальше »

Сайтов с детским порно стало на треть больше

В течение года IWF предоставила полиции информацию, приведшую к 4 арестам, 11 обвинениям и 42 расследованиям. дальше »

Канадским насильникам отрежут интернет

Член канадского парламента Джой Смит на днях представила новый законопроект, который призван очистить интернет от детской порнографии. дальше »

Домен Москва.com продан за $16 000

На вторичном рынке доменов установилась условная планка. дальше »

Бритни Спирс полна "вирусов"

Круг потенциальных жертв компьютерной заразы становится все шире. дальше »

Cайты с детской порнографией - на серверах в России и США

Большинство сайтов с детской порнографией размещены на серверах в России и США. дальше »

В космосе появится интернет-маршрутизатор

Пентагон заключил трехлетний контракт на предоставление услуг интернет-доступа с компаниями Intelsat и Cisco дальше »

В Skype завёлся новый червь

Специалисты компаний F-Secure и Sophos обнаружили в Сети нового червя, распространяющегося через систему обмена мгновенными сообщениями системы IP-телефонии Skype дальше »

Каждый второй в Эстонии – пользователь интернета

Среди Балтийских стран по доле интернет-пользователей от общей численности населения на первом месте Эстония. дальше »

Новый троян Cimuz.EL

PandaLabs сообщает о новом трояне Cimuz.EL, уже получившем широкое распространение дальше »