Play Protect теперь ищет Android-вредоносы в режиме реального времени

Play Protect теперь ищет Android-вредоносы в режиме реального времени

Play Protect теперь ищет Android-вредоносы в режиме реального времени

Google добавила системе Play Protect функциональность сканирования Android-приложений в режиме реального времени. Теперь, по словам корпорации, вредоносам будет сложнее проникать на мобильные устройства пользователей.

Напомним, Play Protect представляет собой встроенную в ОС платформу, предназначенную для детектирования нежелательного или вредоносного софта. В день она проводит до 125 млрд сканов.

Защитная система проверяет приложения, загруженные из Google Play Store, а также скачанные из сторонних источников APK-файлы. Если Play Protect фиксирует на этапе инсталляции что-то подозрительное, пользователь получает соответствующее уведомление:

 

Основную проблему эксперты в последнее время видят в том, что авторы вредоносных программ для Android используют ИИ и полиморфность для обхода различных автоматизированных проверок.

Сначала такие приложения вполне безобидны, однако, попав на устройство, они подгружают вредоносную составляющую из стороннего источника.

Чтобы бороться с такой тактикой, Google усовершенствовала Play Protect, добавив функциональность сканирования в режиме реального времени. В итоге в бэкенд-инфраструктуру системы будут отправляться данные, полученные в ходе сканирования софта, а уже там система проведёт подробный анализ кода.

Теперь ждём момент, когда злоумышленники научатся обходить и эти проверки. Сейчас мяч на их стороне.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Время обнаружения шпионских атак в 2024 году выросло на 40%

Время обнаружения кибершпионских атак в 2024 году составило 390 дней, что на 40% больше, чем в прошлом году. Специалисты интегратора «Информзащита» связывают это с усовершенствованием методов маскировки и расширением инструментов для поиска и эксплуатации уязвимостей, которые помогают злоумышленникам проникать в корпоративные инфраструктуры.

По данным «Информзащиты», в 63% случаев для кибершпионажа использовалось специализированное программное обеспечение, а в 41% — инструменты скрытого мониторинга системы. В некоторых случаях применялись обе категории одновременно. Для доставки зловредных файлов в 60% случаев использовался фишинг.

«Основной характеристикой шпионских атак является длительное скрытное присутствие в системе. Современные злоумышленники активно используют методы маскировки: вредоносные программы часто проникают в инфраструктуру под видом легального ПО, или загружаются вместе с ним, шифруют сетевой трафик, удаляют журналы событий, минимизируя риск обнаружения», — отметил директор Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты» Александр Матвеев.

Кроме того, злоумышленники активно применяют инструменты для автоматизированного поиска уязвимостей, включая системы имитации атак (BAS, Breach and Attack Simulation). С их помощью они обнаруживают уязвимости нулевого дня, о которых вендор ещё не знает, а значит, для которых ещё не выпущены исправления.

В 2024 году шпионские атаки чаще всего были направлены на промышленный сектор (40% инцидентов) и розничную торговлю (30%). Значительное количество атак также было совершено на медицинские (10%) и образовательные (10%) учреждения.

«Промышленность остаётся одной из наиболее атакуемых отраслей, что объясняется высокой значимостью таких предприятий для экономики, а также необходимостью модернизации их ИТ- и ИБ-систем. Информация, похищенная с таких объектов, может быть использована злоумышленниками для подготовки последующих атак. Ретейл, медицина и образование привлекают внимание хакеров из-за значительных объёмов персональных и корпоративных данных, которые хранятся в этих организациях», — добавил Александр Матвеев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru