Ранний доступ в Google Play может превратиться в рассадник вредоносов

Читать в полной версии

Google запустила в магазине «Play Маркет» программу раннего доступа (Early Access), которая позволяет разработчикам публиковать приложения на стадии разработки, тестирования и сбора отзывов. И это идеальная среда для распространения вредоносов, предупредили разработчики антивирусного ПО Bitdefender.

Источник изображения: Rubaitul Azad / unsplash.com

В отсутствие публичных оценок и отзывов недобросовестные разработчики могут наводнить экосистему приложений мошенническими сервисами, фальшивыми казино и вредоносным ПО, которое маскируется под легитимное. При поиске приложений в обычном разделе «Play Маркета» пользователи первым делом видят их рейтинг — «звёзды», и отзывы других пользователей помогают быстро решить, стоит ли скачивать приложение. Рейтинги и отзывы можно и подделать, но у пользователей всё же остаётся возможность проверить надёжность продукта. В системе раннего доступа ставшие жертвами мошенников пользователи лишены возможности предупредить других об опасности.

Ситуация усугубляется тем, что разработчики могут рекламировать свои приложения в соцсетях, обещая невероятные награды или используя дипфейки знаменитостей, чтобы привлечь аудиторию — специалисты Bitdefender обнаружили множество таких рекламных объявлений. Они ведут на сайт приложения или его страницу в программе раннего доступа. В некоторых случаях мошенники имитируют популярные приложения и предлагают финансовые стимулы за скачивание, например, удвоить вложенные средства при выполнении задания или прохождении игрового этапа. Эксплуатируется ажиотаж вокруг ожидаемых игровых релизов, публикуются скриншоты из оригинальных игр.

Когда такие приложения обнаруживаются и удаляются, их зачастую заменяют точными копиями с теми же вредоносными функциями. Некоторые из них скачивались тысячи раз, и они по-прежнему присутствуют в программе раннего доступа в «Play Маркете». Это могут быть приложения, предлагающие практические функции, например, чтение фалов PDF или сканирование QR-кодов. В ряде случаев одни и те же приложения публиковались разными разработчиками — вероятно, чтобы расширить охват аудитории и повысить число скачиваний. Репутация Google «Play Маркета» держится на доверии пользователей, но в программе раннего доступа практически отсутствует возможность распознать вредоносное приложение до момента установки, отмечают в Bitdefender.