Осторожно: Google Play заполонили приложения-подделки для Android

Google Play никогда не отличался высоким уровнем безопасности. Ему не очень помогло даже усиление контроля путем привлечения к проверке приложений, попадающих в каталог, живых людей и продвинутых антивирусных программ. Конечно, вредоносному ПО стало сложнее проникать в Google Play, но говорить о сокращении его числа по большому счету все равно не приходится. Это подтвердили исследователи Университета Сиднея, которые обнаружили в Google Play массу программ-подделок, выдающих себя за популярные приложения и игры.

Осторожно: Google Play заполонили приложения-подделки для Android. Фото.

Исследователи спроектировали нейронную сеть, которая проанализировала более миллиона приложений из Google Play и нашла порядка 10 тысяч приложений, подделываемых чаще всего. На каждое из них приходится порядка 5 копий, которые имеют ту же пиктограмму, что и оригинал, либо то же описание. Они содержат в себе вредоносный код, запрашивают привилегии, которые им не полагаются, и демонстрируют рекламные объявления, не имея какого-либо функционального наполнения.

Как отличить приложения-подделки

Чаще всего подделывают популярные приложения вроде Temple Run, Hill Climb Racing и Free Flow. А вот мессенджеры, как ни странно, мошенники, орудующие в Google Play, подделывают довольно редко. Их копии попадаются, как правило, лишь за пределами официального каталога.

«Отличить некоторые подделки от оригинала удается только после установки. Даже продвинутые пользователи не всегда могут сразу понять, что перед ними фальшивое приложение, поэтому ущерб, который наносит такое ПО, имеет колоссальные масштабы», — говорят исследователи.

К сожалению, это действительно так, поскольку мошенники научились подделывать не только иконки приложений, но даже выдавать себя за настоящих разработчиков, используя нечитаемые символы в названии.

Но опасность представляют не только приложения-подделки. В Google Play и даже App Store есть масса программ, которые не имеют должной защиты. Одни из них не используют протоколы шифрования, а значит, перехватить информацию, которую они передают на сервер, может любой хакер, тогда как другие просто хранят учетные данные пользователей в виде текстового документа, который порой даже не защищен паролем. Вот и получается, что установить вредоносное приложение в какой-то степени даже безопаснее, поскольку по крайней мере знаешь, чего от него ожидать.

А вам когда-нибудь попадались приложения-подделки? Ответы оставляйте в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Как Telegram из отличного мессенджера превратился в помойку

Мы долго потешались над WhatsApp, совершенно не замечая, как его более функциональный и удобный конкурент Telegram превращается в откровенную помойку. Изменения не появились внезапно, а вводились поэтапно, делая из мессенджера пародию на WeChat, во главе угла которой стоит не удобство и безопасность, а жажда заработка разработчиков любой ценой. Наплевав на все нормы морали и уж тем более принципы.

Читать далее
Как понять, что ваши сообщения в мессенджере MAX читает кто-то посторонний

Даже если вы не выкладываете пароли в открытый доступ и не переходите по подозрительным ссылкам, риск несанкционированного доступа к аккаунту все равно существует. И узнать о том, что кто-то получил доступ к вашей информации, на самом деле несложно. Ниже мы собрали основные признаки того, что к вашему аккаунту в российском мессенджере MAX мог получить доступ посторонний человек. А также рассказываем, что делать в такой ситуации.

Читать далее
Прилетело обновление Android? Не торопитесь ставить, это может быть вирус

Эксперты по кибербезопасности сообщили о появлении нового вредоносного ПО для Android под названием Sturnus. Эта программа действует скрытно, маскируясь под системное обновление, и способна практически полностью подчинить себе зараженное устройство. А потом она крадет файлы и конфиденциальную информацию, в том числе банковские данные.

Читать далее
Новости партнеров