Вредоносная программа ExpensiveWall обходит Google Play Protect и потенциально затрагивает 20 миллионов пользователей
Google Play Store используют более миллиарда пользователей, и это самое популярное приложение на любом Android – смартфоне. В игровом магазине вы получаете доступ ко всем новейшим приложениям и играм, которые помогут вам эффективно использовать свой телефон. Очень важно, чтобы приложения и игры были безопасными и не содержали вирусов. В попытке усилить безопасность Google представила нам Google Play Protect в прошлом месяце.
Однако похоже, что в алгоритмах обнаружения Google Play Protect уже есть недостатки, поскольку ему не удалось идентифицировать вредоносное ПО, которое потенциально может затронуть более 20 миллионов пользователей.
Google Play Protect периодически проверяет приложения на наличие вредоносных программ.
Вредоносная программа ExpensiveWall была обнаружена в нескольких приложениях, и ожидается, что общий охват приложений составит около 20 миллионов пользователей. Что делает эта вредоносная программа, так это то, что она получает доступ к SMS вашего телефона и подключению к Интернету в разрешениях приложения. Сначала это кажется нормальным, но позже вы поймете, что с вас взимается плата за услуги, на которые вы не подписывались.
Создатели вредоносных программ получают выгоду от активации этих сервисов. Удивительно, что он прошел последнюю меру безопасности Google, Google Play Protect.
Для тех, кто интересуется, как Google Play Protect обнаруживает вредоносное ПО и вредоносные приложения, это делается путем сравнения содержимого приложения с содержимым известного вредоносного ПО. Это помогает гарантировать, что никакие вредоносные фрагменты кода не пройдут, и пользователи останутся защищенными. Это особенно полезная и необходимая функция из-за огромного количества приложений в магазине Google Play.
ExpensiveWall показал, что эта служба защиты не безошибочна.
Однако похоже, что у Google Play Protect тоже есть свои недостатки. Эта вредоносная программа в магазине Google Play была обнаружена командой исследователей безопасности Check Point. Теперь ожидается, что Google удалит вредоносные приложения из магазина Google Play и предложит разработчикам выпустить новую версию, которая не будет содержать вредоносных программ и полностью заменит старое приложение.
Этот инцидент еще раз обнажил бреши в доспехах. Кто знает, может быть, есть еще такие приложения. Оставайтесь в безопасности и не давайте разрешения приложениям от ненадежных разработчиков, если в этом нет крайней необходимости.
Источник: контрольно-пропускной пункт