Google Play Protect не справляется с обнаружением агрессивного рекламного ПО в официальном магазине
Блог Тихона Мануйленко

Google Play Protect не справляется с обнаружением агрессивного рекламного ПО в официальном магазине


(Никто еще не голосовал)
Loading...

Несмотря на многоуровневую систему безопасности Android, вредоносные приложения продолжают проникать на устройства пользователей через официальный магазин Google Play. Недавний анализ ситуации показал, что встроенный сервис Play Protect зачастую не способен распознать вредоносные программы, которые маскируются под полезные утилиты и подменяют системный интерфейс.

Механизмы обмана и скрытые угрозы

В обзоре отмечается, что злоумышленники активно используют методы социальной инженерии, предлагая пользователям установить «критически важные обновления» через рекламные баннеры. Такие объявления имитируют системные уведомления и ведут на страницу приложения в Google Play. После установки программа запрашивает избыточные разрешения и начинает транслировать навязчивую рекламу, которая появляется даже за пределами самого приложения.

Эксперты выделяют несколько признаков подобных программ:

  • Подмена системного лаунчера (оболочки рабочего стола)
  • Использование поисковых запросов пользователя для таргетированной рекламы
  • Блокировка возможности стандартного удаления через главный экран
  • Маскировка под стандартные приложения, такие как «Сообщения» или «Сканер QR-кодов»

Почему штатная защита Android не видит проблему

В ходе тестирования выяснилось, что даже в случаях явного нарушения правил безопасности сервис Play Protect может сообщать об отсутствии угроз. В одном из зафиксированных случаев приложение, названное просто «Messages», на самом деле являлось сторонним лаунчером. Оно полностью заменило домашний экран, список программ и ленту новостей, внедрив рекламные блоки во все элементы пользовательского интерфейса.

Хотя Play Protect должен идентифицировать нежелательное мобильное ПО (Mobile Unwanted Software), программа с 10 тысячами скачиваний оставалась незамеченной. Она скрывала свой значок из меню и блокировала контекстное меню удаления, что делало её устранение затруднительным для рядового пользователя.

Способы очистки устройства от вредоносного ПО

По словам обозревателей, стандартные средства очистки системы могут обнаружить лишь часть проблем, но не всегда способны вернуть интерфейс в исходное состояние. Если приложение перехватило функции лаунчера, его бывает сложно найти в общем списке. Для удаления подобных программ рекомендуется использовать глубокие настройки магазина приложений.

Порядок действий для поиска и удаления скрытых угроз:

  • Открыть Google Play Store и нажать на иконку профиля в верхнем правом углу
  • Выбрать пункт «Управление приложениями и устройством», затем перейти во вкладку «Управление»
  • Отфильтровать список по параметру «Установленные на этом устройстве»
  • Внимательно просмотреть список на предмет утилит с общими названиями и подозрительными иконками
  • Удалить программу непосредственно через это меню

Необходимость усиления модерации

Специалисты считают, что Google необходимо пересмотреть подход к проверке приложений. В настоящее время процесс установки программ из сторонних источников (sideloading) сопровождается множеством предупреждений, в то время как приложения из официального магазина получают высокий уровень доверия по умолчанию. Это позволяет разработчикам сомнительного ПО обходить фильтры, запрашивая права на создание виджетов или замену стандартных мессенджеров.

Пока ситуация не изменится, пользователям рекомендуется проявлять осторожность. В частности, стоит избегать приложений, обещающих сомнительные функции, такие как экономия заряда батареи или возможность получения SMS без сотовой связи, так как подобные инструменты зачастую являются лишь прикрытием для доставки рекламы.



Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Из чего строить загородный дом?
Топ комментаторов:
adianon(44)
сергей(30)
Слава(27)
Стелла(23)
Nikiforov(17)
VITALY(14)