В конце июля компания Google вместе с обновлением фирменных Play-сервисов запустила собственный антивирус на основе машинного обучения Play Protect, который сканирует приложения на устройствах пользователей и в магазине Google Play, сравнивая их содержимое с известными компонентами вредоносного ПО и уведомляя о возможных потенциальных рисках. Спустя несколько дней после запуска антивируса Google отчиталась о его первых успехах. Но идеальной защиты, как известно, не существует. Одному вирусу удалось обойти защиту Google и попасть на 20 миллионов устройств.
Компания Check Point, работающая в сфере IT-безопасности, назвала обнаруженный вирус ExpensiveWall. Он был найден в популярных приложениях, вроде Lovely Wallpaper. Вирус втайне подписывает пользователей на платные SMS-услуги, средства от которых идут его разработчикам. Но специалисты Check Point уверяют, что вредоносный ExpensiveWall способен на куда более опасные действия, например, кражу данных или удалённую съёмку владельца устройства через камеру.
Заражённые вирусом ExpensiveWall приложения запрашивают разрешения на доступ к Интернету и SMS-сообщениям. Затем вредоносное ПО через равные промежутки времени подключается к удалённому серверу и выполняет полученные с него команды.
По данным Check Point, антивирус Play Protect был настроен на поиск ExpensiveWall, но разработчики последнего модифицировали вирус, поэтому защита Google не смогла его обнаружить. Как результат, несколько приложений с установками от 5 до 20 миллионов были заражены этим вирусом.
Источник:
в принципе, ты можешь проверить сам
В Google Play нету графика кол-ва загрузок приложения по датам...
для разработчиков есть
Для их приложения. А какая-то очередная левая антивирусная компания к этому доступа не имеет)
Потому что в новой версии можно будет жарить мясо фанатиком и он не будет тратить энергию
Фанариком*
Фонариком*
я имел ввиду - пойти и скачать какой-то вирус))) и таким образом проверить
Ну не, я не из тех, кто скачивает калькуляторы и прочее с правами смс/звонков и т.д.) И уж тем более сам не даю такие права.
Скачать вирус? Дать ему разрешения и самому поставить? Это не вирус это отсутствие мозгов у пользователя. Нету вирусов на Андроиде. Вирус это САМОИСПОЛНЯЕМАЯ программа.
90% проблем находятся напротив экрана. И если человек в гуглоплэе вместо Viber установит Вайбер-то это живой пример отсутствия мозгов.
Думаю, все не так однозначно. Во первых, многие используют не настолько популярные приложения, как вайбер. Во вторых, разрешения на смс / звонки требуют многие очень популярные / известные приложения, которым для основного функционала на фиг не нужно. Но без этих разрешений они отказываются работать. Проверено на ТКС, сбере, телеграме, ВК и так далее.
вы не поняли видать про мессенджер фиолетовый.
Нет, я то все понял, просто приведённый пример - не единственный возможный вариант, и, скорей всего, не основной.
вирус это кусок кода который может заражать исполняемый софт, а не просто "САМОИСПОЛНЯЕМАЯ программа", только сейчас так зовут любые трояны и смс подписывалки так что - это норма.
А разрешений тонна требуется сейчас любой хрени - попробуй уследи, особо если не разбираешься.
В рот компот, разрешения которые стоят вам денег система даже выделяет особым шрифтом и цветом. Трудно прочитать пару строк. Или вы жертва ЕГЭ? Тогда вопросов нет, нынешняя молодежь привыкла на всем готовом, даже в интернете лень поискать. А слово библиотека им вообще незнакомо.
выделяется в куче софта, да там и без выделения можно огрести неслабо, будто одними смс живы телефонные терорюги.
Но особенно плохо что на старых версия варианта всего 2 - или не ставить ничего дальше 10 знакомых софтин, или ставить и неизвестно какой результат будет (ага там же написано что может смс отправить! а может просто криворуки закинули все разрешения скопом - на будущее? или может это функционал отправления ссылки для скачивания такого же приложения другу - по запросу? Неизвестно.
Андроид "О" символизирует дыру, т.е. дырявый ондроед, что очевидно чуть более чем полностью ;)
А если учитывать что это андроид 8 то дыр даже две, а в сумме три
А почему не "бесконечность" , ведь 8 это знак бесконечности, только вертикальный )))
А в статье это не вирус, а модификации разных программ, которые пользователь сам устанавливает, и сам же даёт разрешения отсылать смс
Ты не умеешь в сарказм просто.
Эх, не купить больше нам аппаратов на MeeGo - приходится довольствоваться тем, что есть. А кормят нас действительно одной коричневой субстанцией.
Беднае андроедохомячки... им приходится есть, что дают :( Думают, что у них свобода выбора, а по факту только свобода установки вредоносного программного обеспечения.
ей-ей, решето у нас винда же! Не путаем.
Не "винда", а "и винда"
с таким раскладом всё становится решетом, далеко не только лишь ведро.
Если дыра в голове, андроид тут не поможет.
Более 50 приложений удалены из Google Play из-за вируса Expensive Wal
Оказавшись в системе смартфона, вредоносная программа начинает отправлять сообщения на различные платные сервисы без ведома жертвы. Как сообщают в Check Point, количество инфицированных устройств составляет 1-4,2 млн пользователей Android-смартфонов. В настоящий момент жертвами всех версий вируса стало более 21 млн человек, однако сумма денег, которую зловред перечислил на счета злоумышленников, остается неизвестной.
Последняя модификация Expensive Wall была обнаружена в приложении Lovely Wallpaper для управления обоями на Android. Вредоносная программа «умеет» сжимать и маскировать свой код, что усложняет возможность ее обнаружения. Исследователям удалось найти не менее 50 приложений, инфицированных вирусом. Несмотря на то, что команда разработчиков Google оперативно удаляет из Google Play зараженные приложения, вирус «всплывает» в новых, ранее проверенных программах.
По данным исследователей, это пятая в текущем году волна массового распространения вирусов, во время которой компании Google приходится удалять приложения из Google Play.
Скинь хоть одну APK хочу попробовать .
существует, по крайней мере для защиты магазина приложений от вирусных приложений
премодерация
100% софта люди перебрать не смогут, а софт не идеален... Да и софт увидит то, что может пропустить человек.
человек может проанализировать что делает программа
а то что в гугл плее нет премодерации - огромная его проблема, в итоге в плеймаркете есть приложения с одной функцией - показ рекламы
Премодерация там есть. Причём давно. Несколько человек в команде не могут проверить ВЕСЬ софт за мелкий промежуток времени...
вот что то в аппсторе могут, а тут не могут
Пфф... Ясно, подобные статьи про апстор мы не замечаем xD А они были. Ещё один верун, что на ios нет вирусов.
+1, вообще ни одному приложению не даю доступ к звонкам и смкам
Блин,а как тогда например HandcendSms использовать?
Если не ошибаюсь все функции этой программы уже есть в стандартных смсках MIUI. Ну или почти все)
это здорово, но в 4-5ом нет такого, есть только разрешить скопом всему, да и как я понимаю есть для совместимости возможность отменить одиночные разрешения.
Жиза)
И снова Apple виновата:))
Вот специально ради таких комментов зашёл, и ведь не зря! Не зря!)
Судя по всему, радости у вас нехитрые и запросы невысокие...
То ли дело у вас: запросы - чистая эстетика:) Одно слово 'Аппля' чего стоит!
Офк. На разрешения перед установкой надо смотреть
Списка программ нет, так что вполне могли быть и такие которым для работы на самом деле нужны смс.
Многие вирусы кстати лезли через сторонние библиотеки, так что даже авторы программы могли не догадываться что она заражена.
Вот сходи в магазин, и как купишь просроченный товар, то вини только себя, а не магазин, который такое продаёт. Надо было же на дату смотреть.
Так и поступаю всегда
Лол, отзывы в play market. Вы читаете их?! Да там помойка побольше чем на 4PDA.
не пашет, пофиксили :(
Lol
никаких обычно, разбирали уже как есеты или дрвебы или еще кто - писали им звонили, стучали короче - слабо помогает, почти никак.
Зато за похожую картинку в игрульке бан можно огрести на акк (а что мелочиться? "вас миллионы, а я одна!") быстро и решительно, такие дела.
По моему деяния этих разрабов подпадают под статью "мошенничество". Стоило бы применить пару раз и "умников" поубавилось бы. Я так думаю:)
поубавилось бы кого?
Гугл защищает интересы копирастов, но чужие картинки не отправят стопицот платных смс, а вот троян может.
кому надо, знают, сколько. разработчики антивирусов точно знают, но не торопятся обнаруживать все. А зачем? выпустят платный антивирус, который несколько обнаруживает, нагребут бабла. Потом подумают - ладно уж, так и быть - щас поправим, чтоб еще 1 опасный вирус искал, только назовем антивирь по-другому и будем продавать как новый еще дороже :))) да все эти касперские и докторы вебы просто молятся на вирусописателей - если б не они, то и прибыли бы не было. А так все довольны (и те и другие), плохо только обычным юзерам, но на это всем плевать! :)))
Для красоты картины легко представить, что вирусы пишутся под заказ и "только наша программа может его обнаружить, скорее купите!"
плохо старались =\
ага, а Стив с верху подсказывает..
У Кука не сверху, у Кука сзади.
Да, а под венду вирусы линуксоиды пишут :D
несомненно :))
у премодерации есть обратная сторона медали - индусы-карьеристы с синдромом вахтера. По крайней мере именно о таких личностях неоднократно писали iOS-разработчики
Да и обойти премод если разработчик заведомо встраивает вредоносный функционал в приложение, в принципе можно.
Но вот от использования заражённых библиотек это может спаси.
в новых, а новая может быть и китайским днищем за три копейки.
угу, только без всех разрешений софт тупо не запускается.