Осторожно: Google Play заполонили приложения-подделки для Android

Google Play никогда не отличался высоким уровнем безопасности. Ему не очень помогло даже усиление контроля путем привлечения к проверке приложений, попадающих в каталог, живых людей и продвинутых антивирусных программ. Конечно, вредоносному ПО стало сложнее проникать в Google Play, но говорить о сокращении его числа по большому счету все равно не приходится. Это подтвердили исследователи Университета Сиднея, которые обнаружили в Google Play массу программ-подделок, выдающих себя за популярные приложения и игры.

Осторожно: Google Play заполонили приложения-подделки для Android. Фото.

Исследователи спроектировали нейронную сеть, которая проанализировала более миллиона приложений из Google Play и нашла порядка 10 тысяч приложений, подделываемых чаще всего. На каждое из них приходится порядка 5 копий, которые имеют ту же пиктограмму, что и оригинал, либо то же описание. Они содержат в себе вредоносный код, запрашивают привилегии, которые им не полагаются, и демонстрируют рекламные объявления, не имея какого-либо функционального наполнения.

Как отличить приложения-подделки

Чаще всего подделывают популярные приложения вроде Temple Run, Hill Climb Racing и Free Flow. А вот мессенджеры, как ни странно, мошенники, орудующие в Google Play, подделывают довольно редко. Их копии попадаются, как правило, лишь за пределами официального каталога.

«Отличить некоторые подделки от оригинала удается только после установки. Даже продвинутые пользователи не всегда могут сразу понять, что перед ними фальшивое приложение, поэтому ущерб, который наносит такое ПО, имеет колоссальные масштабы», — говорят исследователи.

К сожалению, это действительно так, поскольку мошенники научились подделывать не только иконки приложений, но даже выдавать себя за настоящих разработчиков, используя нечитаемые символы в названии.

Но опасность представляют не только приложения-подделки. В Google Play и даже App Store есть масса программ, которые не имеют должной защиты. Одни из них не используют протоколы шифрования, а значит, перехватить информацию, которую они передают на сервер, может любой хакер, тогда как другие просто хранят учетные данные пользователей в виде текстового документа, который порой даже не защищен паролем. Вот и получается, что установить вредоносное приложение в какой-то степени даже безопаснее, поскольку по крайней мере знаешь, чего от него ожидать.

А вам когда-нибудь попадались приложения-подделки? Ответы оставляйте в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Android 17 получила неожиданное кодовое название в честь популярного десерта

На протяжении большей части истории Android Google публично обозначала каждый релиз номером версии и кодовым именем. Традиционно кодовым именем был десерт, такой как Marshmallow, Jelly Bean или Froyo. Эьто было частью культуры, а многие пользователи называли версии операционной системы не цифрой а именно десертом. Однако с выходом Android 10 в 2019 году Google прекратила эту публичную практику, чтобы сделать брендинг более глобально доступным. Правда внутри компании разработчики продолжили «сладкую» традицию. И вот разработчики определились с десертным кодовым именем для Android 17 — и это не то, что можно было предугадать.

Читать далее
Как создать ключ доступа в Telegram, и почему это должен сделать каждый

В последнее время иностранные мессенджеры, к коим относится и Telegram, испытывают серьезные проблемы на территории России. Сначала Роскомнадзор де-факто заблокировал все виды звонков, а чуть позже, как сообщали СМИ, поручил операторам ограничить рассылку SMS. Из-за этого стало поступать много жалоб на то, что не приходит код Telegram, необходимый для входа в аккаунт. Разработчики мессенджера знают о проблеме, а потому внедряют альтернативные способы авторизации. Так, после недавнего обновления появилась возможность войти в Telegram через ключ доступа.

Читать далее
Как проверить мессенджер MAX на прослушку и слежку

Тот самый MAX вот уже несколько недель собирает вокруг себя ожесточенные споры. Одни люди, называющие себя IT-экспертами, именуют его приложением-шпионом, другие — также акцентируя внимание на своей осведомленности, безапелляционно говорят о суверенности и безопасности национального мессенджера. В потоке абсолютно полярных мнений простому человеку сложно понять, следит ли приложение MAX за пользователями. Чтобы вы сами могли во всем разобраться, мы не будем кормить вас «рыбой», а подарим «удочку» в виде нескольких интересных функций Android. Они помогут каждому лично проверить мессенджер MAX на прослушку и слежку, сделав собственные выводы о приложении, которое ловит даже на парковке.

Читать далее
Новости партнеров