В Android тестируют блокировку загрузок APK с опасными разрешениями

В Android тестируют блокировку загрузок APK с опасными разрешениями

В Android тестируют блокировку загрузок APK с опасными разрешениями

Google запустила в тестовом режиме новые механизмы блокировки сторонней загрузки приложений для Android, которые запрашивают потенциально опасные разрешения в операционной системе.

Речь идёт об установке софта через файлы формата APK. Такие файлы можно найти на сторонних площадках, что позволяет устанавливать программы в обход официального магазина Google Play.

Однако сторонняя загрузка представляет определённую опасность, поскольку установочные файлы никак не проверяются, а полученный софт может содержать вредоносную составляющую.

Само собой, киберпреступники также берут на вооружение принцип сторонней загрузки и используют социальную инженерию, чтобы заставить пользователя инсталлировать нужное им приложение.

В октябре 2023 года функциональность Google Play Protect дополнилась сканированием сторонних APK-файлов в режиме реального времени. По словам Google, это помогло детектировать 515 тысяч нежелательных программ.

Теперь разработчики в тестовом режиме усилили защиту: операционная система будет блокировать установку APK, запрашивающих потенциально опасные разрешения. В список таких разрешений попали:

  • RECEIVE_SMS — атакующие используют эту опцию для перехвата одноразовых паролей, отправленных в СМС-сообщениях.
  • READ_SMS — принцип приблизительно тот же, только злоумышленники дополнительно вытаскивают личную информацию жертвы.
  • BIND_Notifications — киберпреступники задействуют это разрешение для прочтения информации в уведомлениях.
  • Accessibility — специальные возможности системы Android, которые часто используют вредоносные приложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сетевая гадалка выманила у школьницы почти 4 млн рублей

Московская школьница перевела в общей сложности 3,8 млн рублей онлайн-гадалке, которая пообещала снять порчу и гарантировать успешную сдачу ЕГЭ. Для этого девушка использовала средства родителей, накопленные на первоначальный взнос по ипотеке.

Как сообщает телеграм-канал Mash, 16-летняя школьница познакомилась с гадалкой через мессенджер в декабре 2024 года. Первоначально стоимость «ритуала» составляла 500 рублей.

Почти сразу гадалка сообщила о «страшной порче», из-за которой девушка якобы не сможет сдать экзамены. Затем мошенница начала настаивать на проведении всё новых и более дорогих обрядов. За четыре месяца школьница перевела ей 1,1 млн рублей, 10 тысяч долларов и 16 тысяч евро — все из семейных сбережений. Когда деньги закончились, гадалка просто удалила переписку и исчезла.

Пропажу средств родители обнаружили накануне сделки по внесению ипотечного взноса. Дочь сразу призналась в случившемся. После этого семья обратилась в правоохранительные органы. Сейчас проводится расследование.

Этот случай — не единичный. В октябре 2024 года прокуратура Москвы сообщила о возбуждении уголовного дела по факту хищения 265 тысяч рублей под видом проведения магических ритуалов и обрядов.

В начале марта 2025 года, как сообщали СМИ, мошенница-таролог выманила данные банковской карты у клиентки и похитила со счёта более 1,2 млн рублей — не прерывая при этом гадание.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru