Como os aplicativos de Android populares ficam maliciosos

Anonim

Eu acho que você tem sido repetidamente capaz de ler sobre a exposição do próximo esquema malicioso no Android, cuja fonte da distribuição tornou-se alguma aplicação famosa do Google Play. Apenas no ano passado, posso contar pelo menos três casos, embora não se seguisse muito ativamente este tópico. Apenas lembre-se de que algum tipo de programa conhecido com dezenas de milhões de downloads de repente acabou por estar envolvido em uma campanha fraudulenta. Vamos descobrir como isso acaba.

Como os aplicativos de Android populares ficam maliciosos 13022_1
Às vezes, as inscrições ficam maliciosas não pela vontade de seus criadores

Por que o Google tem medo de que os usuários do Android vão para o iOS

A prática mostra que as aplicações populares se tornam parte de uma campanha maliciosa, não com tanta frequência. Geralmente é 1-3 casos por ano, que, levando em conta o alcance de todos os programas disponíveis no Google Play, é um dígito insignificante. No entanto, por causa de sua demanda, é rapidamente reconhecido por quase tudo.

Quais são os aplicativos maliciosos?

Como os aplicativos de Android populares ficam maliciosos 13022_2
Muitas vezes, as aplicações são vendidas e os novos proprietários as entram em seus esquemas fraudulentos

Então, o que está faltando desenvolvedores? Afinal, se o projeto já é popular, tem um público de plataforma, parece que não há sentido em se juntar a uma aliança com algum tipo de atacantes para, em primeiro lugar, matar um projeto que traz dinheiro, e, em segundo lugar, para ditar seus próprios reputação. Mas não é assim.

Como estudos mostraram, a maioria das aplicações está envolvida em esquemas fraudulentos ou maliciosos, não pela vontade de seus criadores. Pelo menos, se falarmos sobre produtos populares. Afinal, em geral, há apenas dois formatos de participação em campanhas maliciosas:

  • Publicidade quando o aplicativo não torce advertisement;
  • Todas as outras (extorsão, assinaturas pagas, se emitindo para outra aplicação, etc.).

A administração de Joe Bayden "não vê as razões" para remover sanções com a Huawei. Por quê?

No primeiro caso, como regra, as campanhas publicitárias se tornam o culpado. O fato é que os desenvolvedores integram um código especial em seus aplicativos, o que permite transmitir publicidade oferecida por redes de publicidade. Mas às vezes o último chitryat e torná-lo para que a transmissão de publicidade não pare.

E no segundo geralmente os perpetradores são novos proprietários. Poucos sobre isso sabem, mas às vezes os desenvolvedores de aplicativos por um motivo ou outro vende seu produto para o lado. Se o comprador é um empreendedor desonesto que decide extrair mais benefícios de sua aquisição, mesmo que seja necessário anotar para a sucata, espere por problemas. Foi assim que foi com muitas aplicações compradas pelo China Chicah Mobile.

Segurança do aplicativo Android.

Como regra geral, as empresas que compram pedidos de propósitos fraudulentos ou outros adjacentes estão tentando fazer a transação passada o mais silenciosamente possível. Portanto, ninguém sabe sobre isso há muito tempo, embora o proprietário real já tenha mudado e já tenha conseguido fazer alterações no contrato de usuário (ou não, mas não importa).

Como os aplicativos de Android populares ficam maliciosos 13022_3
O Google poderia notificar os usuários para vender aplicativos

Se o comprador acabar por ser injusto, não é necessário esperar que ele anuncie a compra de um aplicativo para quebrar a conexão com o proprietário anterior e não estragar sua imagem com suas decisões. Então geralmente ninguém faz. Compradores, pelo contrário, é benéfico para todos pensarem que o aplicativo ainda contém o proprietário da fonte que confia em usuários. Assim, eles não esperam que o software que estejam acostumados, comece a criar um pouco de lixo, extorquindo seus dados ou assinando a correspondência paga.

Por que os próprios pedidos do Google para o IOS é melhor do que para o Android

É possível lidar com esses esquemas? Em princípio, possivelmente. Afinal, o Google, que registra os desenvolvedores no Google Play, não consegue deixar de saber que o aplicativo mudou o proprietário ou o velho se moveu sob a ala de outro, maior player de mercado. No final, a gigante da pesquisa coleta muitos dados em desenvolvedores publicados em seu diretório. Portanto, a empresa deve começar a notificar os usuários que seu aplicativo mudou o proprietário e potencialmente você pode esperar alterações nas regras de uso. Mas o próprio google não é muito lucrativo, porque de cada transação, até mesmo um desonesto, o gigante de busca recebe sua porcentagem e, portanto, hackear cadela, em que você se senta, sem sentido.

Consulte Mais informação