Como las aplicaciones populares de Android se vuelven maliciosas.

Anonim

Creo que, en repetidas ocasiones, ha podido leer sobre la exposición del siguiente esquema malicioso en Android, la fuente de la distribución de la cual se ha convertido en una aplicación famosa de Google Play. Solo en el último año, puedo contar al menos tres casos, aunque no sigue de manera muy activamente este tema. Simplemente recuerde que algún tipo de programa conocido con decenas de millones de descargas de repente resultó estar involucrado en una campaña fraudulenta. Vamos a descubrir cómo resulta.

Como las aplicaciones populares de Android se vuelven maliciosas. 13022_1
A veces las aplicaciones se vuelven maliciosas no por la voluntad de sus creadores.

¿Por qué Google teme que los usuarios de Android irán a iOS?

La práctica muestra que las aplicaciones populares se convierten en parte de una campaña maliciosa, no tan a menudo. Por lo general, es de 1 a 3 casos por año, que, teniendo en cuenta la gama de todos los programas disponibles en Google Play, es un dígito insignificante. Sin embargo, debido a su demanda, es bastante reconocido por casi todo.

¿Cuáles son las aplicaciones maliciosas?

Como las aplicaciones populares de Android se vuelven maliciosas. 13022_2
Muy a menudo se venden aplicaciones, y los nuevos propietarios los entran en sus esquemas fraudulentos.

Entonces, ¿qué les faltan desarrolladores? Después de todo, si el proyecto ya es popular, tiene una audiencia de la plataforma, parece que no tiene sentido unirse a una alianza con algún tipo de atacantes para, en primer lugar, matar un proyecto que traiga dinero y, en segundo lugar, para dictar los suyos. reputación. Pero no es así.

A medida que se muestran los estudios, la mayoría de las solicitudes están involucradas en esquemas fraudulentos o maliciosos, no por la voluntad de sus creadores. Al menos, si hablamos de productos populares. Después de todo, en general, solo hay dos formatos de participación en campañas maliciosas:

  • Publicidad cuando la aplicación no gira el anuncio;
  • Todos los demás (extorsión, suscripciones pagadas, emisorándose para otra aplicación, etc.).

La administración de Joe Bayden "no ve las razones" para eliminar las sanciones con Huawei. ¿Por qué?

En el primer caso, por regla general, las campañas publicitarias se convierten en el culpable. El hecho es que los desarrolladores integran un código especial en sus aplicaciones, lo que les permite transmitir la publicidad ofrecida por las redes de publicidad. Pero a veces el último Chitryat y lo hace para que la transmisión de publicidad no se detenga.

Y en el segundo generalmente los perpetradores son nuevos propietarios. Pocos al respecto, pero a veces los desarrolladores de aplicaciones por una razón u otra venden su producto al lado. Si el comprador es un empresario deshonesto que decide extraer más beneficios de su adquisición, incluso si entonces es necesario escribir en la chatarra, espere a los problemas. Así fue como fue con muchas aplicaciones compradas por China Cheetah Mobile.

Seguridad de la aplicación de Android

Como regla general, las empresas que compran solicitudes de fines fraudulentos u otros propósitos adyacentes están tratando de hacer que la transacción pase lo más silenciosa posible. Por lo tanto, nadie lo sabe durante mucho tiempo, aunque el propietario real ya ha cambiado y ya ha logrado realizar cambios en el acuerdo de usuario (o no, pero no importa).

Como las aplicaciones populares de Android se vuelven maliciosas. 13022_3
Google podría notificar a los usuarios a vender aplicaciones

Si el comprador resulta injusto, entonces no es necesario esperar que anuncie la compra de una solicitud para romper la conexión con el propietario anterior y no arruinar su imagen con sus decisiones. Así que generalmente nadie lo hace. Los compradores, por el contrario, es beneficioso para todos pensar que la solicitud aún contiene el propietario de la fuente que confía en los usuarios. En consecuencia, no esperan que el software al que estén acostumbrados, comienza a crear un poco de basura, extorsionando sus datos o firmando el correo pagado.

¿Por qué las propias aplicaciones de Google para iOS es mejor que para Android?

¿Es posible lidiar con tales esquemas? En principio, posiblemente. Después de todo, Google, que registra desarrolladores en Google Play, no puede dejar de saber que la solicitud ha cambiado el propietario o que el viejo se ha movido bajo el ala de otro, un jugador más grande del mercado. Al final, el gigante de búsqueda recopila muchos datos sobre desarrolladores publicados en su directorio. Por lo tanto, la compañía debe comenzar a notificar a los usuarios que su solicitud ha cambiado el propietario y potencialmente puede esperar cambios en las reglas de uso. Pero Google en sí no es muy rentable, porque a partir de cada transacción, incluso un deshonesto, el gigante de la búsqueda recibe su porcentaje, y por lo tanto, hacke la perra, en la que se sienta, sin sentido.

Lee mas