Android усиливает защиту от вредоносных приложений и перекрывает новые схемы заражения

Android усиливает защиту от вредоносных приложений и перекрывает новые схемы заражения

Google объявила о серии обновлений безопасности Android, направленных на борьбу с мобильным вредоносным ПО и серыми схемами распространения приложений. Изменения затрагивают как саму операционную систему, так и экосистему Google Play.

Упор сделан на предотвращение установки вредоносных APK вне официального магазина. Android теперь активнее блокирует попытки загрузки и запуска приложений из неизвестных источников, особенно если они используют обфускацию, динамическую подгрузку кода или маскируются под обновления популярных сервисов.

Дополнительно усилена работа Google Play Protect. Механизм стал быстрее выявлять вредоносное поведение уже после установки приложения, включая скрытую загрузку модулей, попытки эскалации привилегий и злоупотребление разрешениями. В ряде случаев такие приложения автоматически отключаются до вмешательства пользователя.

Отдельное внимание уделено социальным сценариям атак. Google отмечает рост вредоносных кампаний, распространяемых через мессенджеры, SMS и рекламу, где пользователей убеждают установить «обновление», «документ» или «служебное приложение». Новые меры позволяют Android распознавать подобные паттерны и предупреждать пользователя ещё до установки.

Также ужесточаются требования к разработчикам в Google Play. Приложения с нестандартными механизмами загрузки кода и неочевидным назначением будут проходить дополнительную проверку, а за повторные нарушения аккаунты разработчиков могут быть заблокированы.

В Google подчёркивают, что обновления разворачиваются постепенно и не требуют действий со стороны пользователей. Однако компания напоминает: установка приложений только из официальных источников и внимательное отношение к разрешениям остаются ключевыми элементами защиты смартфона.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.