Comme les applications androides populaires deviennent malveillantes

Anonim

Je pense que vous avez été à plusieurs reprises en mesure de lire sur l'exposition du prochain schéma malveillant sur Android, la source de la distribution est devenue une application célèbre de Google Play. Au cours de la dernière année, je peux compter au moins trois cas de ce type, bien que cela ne suive pas très activement ce sujet. Il se rappelle juste qu'une sorte de programme bien connu avec des dizaines de millions de téléchargements s'est soudainement avéré être impliqué dans une campagne frauduleuse. Trouvons comment cela se passe.

Comme les applications androides populaires deviennent malveillantes 13022_1
Parfois, les applications deviennent méchantes non par la volonté de leurs créateurs

Pourquoi Google a-t-il peur que les utilisateurs d'Android iront à iOS

La pratique montre que les applications populaires font partie d'une campagne malveillante pas si souvent. Il s'agit généralement de 1 à 3 cas par an, qui, en tenant compte de la gamme de tous les programmes disponibles dans Google Play, est un chiffre insignifiant. Cependant, en raison de leur demande, il est assez rapidement reconnu par presque tout.

Quelles sont les applications malveillantes

Comme les applications androides populaires deviennent malveillantes 13022_2
Très souvent, les applications sont vendues et les nouveaux propriétaires les entrent dans leurs programmes frauduleux

Alors, quels sont les développeurs manquants? Après tout, si le projet est déjà populaire, dispose d'un public de la plate-forme, il semble qu'il n'ya pas de point de rejoindre une alliance avec une sorte d'attaquants, tout d'abord, tuer un projet qui apporte de l'argent et, deuxièmement, pour dicter leur propre réputation. Mais ce n'est pas le cas.

Comme les études ont montré, la plupart des applications sont impliquées dans des systèmes frauduleux ou malveillants non par la volonté de leurs créateurs. Au moins, si nous parlons de produits populaires. Après tout, de la part de deux formats ne sont que deux formats de participation à des campagnes malveillantes:

  • Publicité lorsque l'application ne tord pas la publicité;
  • Toutes les autres (extorsion, abonnements payants, vous émettant une autre application, etc.).

L'administration de Joe Bayden "ne voit pas les raisons" d'éliminer les sanctions avec Huawei. Pourquoi?

Dans le premier cas, en règle générale, les campagnes de publicité deviennent le coupable. Le fait est que les développeurs intègrent un code spécial dans leurs applications, ce qui leur permet de diffuser la publicité offerte par des réseaux publicitaires. Mais parfois, la dernière chitryat et le rendent de sorte que la diffusion de la publicité ne s'arrête pas.

Et dans le second généralement, les auteurs sont de nouveaux propriétaires. Peu de choses à propos de cela, mais parfois des développeurs d'applications pour une raison ou une autre vendent leur produit sur le côté. Si l'acheteur est un entrepreneur malhonnête qui décide d'extraire plus d'avantages de son acquisition, même s'il est nécessaire d'écrire à la ferraille, attendez des ennuis. C'était comme ça que c'était avec de nombreuses applications achetées par Chinese Cheetah Mobile.

Sécurité des applications Android

En règle générale, les entreprises qui achètent des candidatures à des fins frauduleuses ou adjacentes tentent de faire passer la transaction aussi doucement que possible. Par conséquent, personne ne le sait depuis longtemps, bien que le propriétaire réel ait déjà changé et a déjà réussi à apporter des modifications à l'accord d'utilisation (ou non, mais cela n'a pas d'importance).

Comme les applications androides populaires deviennent malveillantes 13022_3
Google pourrait informer les utilisateurs de vendre des applications

Si l'acheteur s'avère être injuste, il n'est pas nécessaire de s'attendre à ce qu'il annoncerait l'achat d'une application pour briser la connexion avec le propriétaire précédent et ne gâche pas son image avec ses décisions. Donc, généralement personne ne le fait. Les acheteurs, au contraire, il est bénéfique pour tout le monde de penser que la demande contient toujours le propriétaire source qui fait confiance aux utilisateurs. En conséquence, ils ne s'attendent pas à ce que le logiciel auquel ils sont habitués, commence à créer des ordures, extorquant leurs données ou la signature de la publication payée.

Pourquoi les propres applications de Google pour iOS sont meilleures que pour Android

Est-il possible de traiter de tels schémas? En principe, éventuellement. Après tout, Google, qui enregistre les développeurs de Google Play, ne peut pas manquer de savoir que l'application a changé le propriétaire ou que l'ancien a déplacé sous l'aile d'un autre joueur de marché. En fin de compte, le géant de recherche collecte beaucoup de données sur les développeurs publiés dans son annuaire. Par conséquent, la Société devrait commencer à notifier aux utilisateurs que leur demande a modifié le propriétaire et que vous pouvez potentiellement vous attendre à des modifications apportées aux règles d'utilisation. Mais Google lui-même n'est pas très rentable, car de chaque transaction, même malhonnête, le géant de la recherche reçoit son pourcentage, et donc, hack chitch, sur lequel vous êtes assis, sans signification.

Lire la suite