Google Testleri Yandan yüklü Android uygulamalarını riskli izinlerle engelleyen

2 yıl önce

Google, riskli izinlere erişim isteyen Android APK dosyalarının yan yüklenmesini engelleyerek finansal sahtekarlıkla mücadele etmek için yeni bir pilot program başlattı.

APK (Android Paketi), işletim sistemine yükleme için Android uygulamalarını dağıtmak için kullanılan bir dosya biçimidir. Bu dosyalar genellikle Google Play'in dışında uygulamaları yüklemenizi sağlayan üçüncü taraf sitelerden dağıtılır.

Bununla birlikte, bu harici siteler kötü amaçlı davranışlar için uygulamaları gözden geçirmediğinden, kötü amaçlı yazılım, casus yazılım ve diğer tehditleri içerebilir.

Google Play'e kötü uygulamalar yüklemenin karmaşıklığı ve zorluğu nedeniyle, tehdit aktörleri sosyal mühendisliğe geri döner, hedefleri harici, özelliksiz kaynaklardan kötü niyetli uygulamalar indirmeye ikna etmek için çeşitli yemleri kullanarak.

Bu APK'lar kurbanları hassas kişisel ve finansal bilgileri ifşa ederek tehdit aktörlerinin finansal sahtekarlık yapmasına izin verebilir.

Google, 2023 yılı boyunca, aldatmaca kullanıcılara 1 trilyon doların üzerinde kayıplara mal olduğunu ve ankete katılanların% 78'inin (küresel scam karşıtı ittifak tarafından) en az bir aldatmaca girişimi yaşadığını bildirdiğini söylüyor.

Ekim 2023'te Google Play Protect, üçüncü taraf uygulama mağazalarından ve web sitelerinden indirilen APK'ların gerçek zamanlı taramasını gerçekleştiren yeni bir güvenlik özelliği aldı.

Bu özellik Hindistan, Tayland, Brezilya ve Singapur da dahil olmak üzere büyük pazarlara sunuldu ve bu yıl daha fazla ülkeye ulaşması bekleniyor.

Google, bu özelliğin 515.000 istenmeyen uygulama tespit ettiğini ve 3.1 milyon kurulum hakkında uyarıldığını veya engellediğini söylüyor.

İstenmeyen uygulamalara karşı korumaları daha da güçlendirmek için Google, şimdi Singapur'da bir pilot başlatıyor ve burada aşağıdaki riskli izinlere erişim isteyen APK'ların kurulumunu engelleyecek:

Google'ın raporu, "Bu hassas çalışma zamanı izinlerinden yararlanan büyük sahtekarlık kötü amaçlı aileler analizimize dayanarak, kurulumların yüzde 95'inden fazlasının internet sideloading kaynaklarından geldiğini bulduk."

"Yaklaşan pilot sırasında, Singapur'daki bir kullanıcı bir internet sideloading kaynağından bir uygulama yüklemeye çalıştığında ve bu dört izinden herhangi biri bildirildiğinde, Play Protect, kurulumu otomatik olarak kullanıcıya açıklama ile engelleyecektir."

BleepingComputer Google'a bu yeni koruma özelliğini dünyanın geri kalanına sunma planlarını sordu ve bir sözcü aşağıdaki ifadeyi gönderdi:

Android kullanıcılarını dünyadaki güvenli tutmak için korumalarımızı sürekli olarak geliştiriyoruz. Singapur Siber Güvenlik Ajansı (CSA) ile birlikte, etkisini değerlendirmek ve gerektiğinde ayarlamalar yapmak için pilot programın sonuçlarını yakından izleyeceğiz.

Benzer ilgi ve kullanıcı koruma ihtiyaçlarını görürsek, gelecekte pilotu diğer ülkelere genişletmeye açıkız. - Google Sözcüsü

Bu arada, Android kullanıcılarına APK indirmelerinden mümkün olduğunca kaçınmaları, uygulama yüklemesi sırasında istenen izinleri incelemeleri ve Play Protect Scans'ı düzenli olarak çalıştırmaları tavsiye edilir.

Güncelleme 2/8 - Google ifadesi eklendi

Android kötü amaçlı yazılım bukalemun, pimleri çalmak için parmak izi kilidini devre dışı bırakır

Google, casus yazılım satıcılarının çoğu sıfır günün arkasında olduğunu söylüyor

Google Arama Hatası Android için Firefox'ta boş sayfa gösteriyor

Google Play'e 330K kez yüklü yeni Xamalicious Android kötü amaçlı yazılım

Autospill Saldırısı, Android Parola Yöneticilerinden Kimlik Bilgilerini Çalar.

Kaynak: Bleeping Computer

More Posts