Peste 200 de aplicații care conțin cod rău intenționat au fost descoperite și descărcate de milioane de ori pe Google Play Store.

În ultimii câțiva ani, Google a investit masiv în dezvoltarea algoritmilor de securitate avansați pentru Play Store, dar prevenirea amenințărilor din timp și în detaliu nu este ușoară.

Datele colectate din iunie 2023 până în aprilie 2024 de cercetătorii în securitate cibernetică de la organizația de securitate Zscaler au descoperit peste 200 de aplicații rău intenționate, cu milioane de descărcări, distribuite public pe Google Play Store. Cele mai frecvente amenințări găsite de cercetători în magazinul oficial de aplicații Android includ:

  • Joker (38,2%): Software care fură informații și colectează mesaje SMS, înscrie victimele în servicii premium.
  • Adware (35,9%): aplicații care consumă lățime de bandă de internet și baterie pentru a încărca anunțuri în prim-plan sau ascunse în fundal, creând afișări frauduloase.
  • Facestealer (14,7%): Software care fură informații despre contul Facebook, suprapunând formulare de phishing pe aplicații legitime de rețele sociale.
  • Coper (3,7%): software-ul de furt de informații și de interceptare a SMS-urilor, poate efectua, de asemenea, înregistrarea tastelor și suprapunerea site-urilor de phishing.
  • Instalator împrumutat (2,3%).
  • Harly (1,4%): Aplicațiile troiene abonează victimele la servicii premium.
  • Anatsa (0,9%): Anatsa (sau Teabot) este un troian bancar care vizează peste 650 de aplicații bancare din întreaga lume.

La începutul lunii mai a acestui an, cercetătorii Zscaler au avertizat și despre peste 90 de aplicații rău intenționate pe Google Play, cu un total de 5,5 milioane de descărcări.

Deși Google are mecanisme de securitate pentru a detecta aplicațiile rău intenționate, actorii amenințărilor mai au în mânecă o serie de trucuri pentru a ocoli procesul de verificare. Într-un raport de anul trecut, echipa de securitate Google Cloud a descris o metodă de distribuire a programelor malware prin actualizări ale aplicațiilor sau prin descărcarea de programe malware de pe servere controlate de atacatori.

În timp ce raportul lui Zscaler se concentrează pe malware Android popular, alți cercetători au descoperit o serie de campanii care abuzează și de Google Play pentru a distribui malware către milioane de oameni.

Un exemplu tipic este programul de descărcare de malware Necro pentru Android, care a fost descărcat de 11 milioane de ori prin doar două aplicații lansate pe Google Play Store.

Într-un alt caz, malware-ul Goldoson Android a fost detectat în 60 de aplicații legitime, cu un total de 100 de milioane de descărcări și pe Play Store.

Anul trecut, programul malware SpyLoan a fost găsit în aplicațiile de pe Google Play care au fost descărcate de peste 12 milioane de ori.

Aproape jumătate dintre aplicațiile rău intenționate detectate de Zscaler ThreatLabz au fost publicate pe Google Play în categoriile instrumente, personalizare, fotografie, productivitate și stil de viață.

Peste 200 de aplicații care conțin cod rău intenționat au fost descoperite și descărcate de milioane de ori pe Google Play Store.

Raportul Zscaler despre amenințările mobile arată, de asemenea, o creștere semnificativă a infecțiilor cu programe spyware, cauzate în principal de grupurile SpyLoan, SpinOK și SpyNote. În ultimul an, compania a înregistrat 232.000 de blocuri de activitate de spyware.

Țările cele mai vizate de programele malware pentru dispozitive mobile în ultimul an au fost India și Statele Unite, urmate de Canada, Africa de Sud și Olanda.

Peste 200 de aplicații care conțin cod rău intenționat au fost descoperite și descărcate de milioane de ori pe Google Play Store.

Programele malware mobile vizează în primul rând sectorul educațional, numărul tranzacțiilor blocate crescând cu 136,8%, se arată în raport. Sectorul serviciilor a înregistrat o creștere de 40,9%, iar industria chimică și minerit a crescut cu 24%. Toate celelalte sectoare au înregistrat o scădere generală.

Pentru a minimiza șansa de a fi infectați cu programe malware de pe Google Play, utilizatorii ar trebui să citească cu atenție recenziile altora pentru a vedea ce probleme au fost raportate, apoi să verifice cu atenție informațiile despre editorul aplicației.

Lasă un comentariu

Afaceri secundare care chiar dau roade în 2026: 7 opțiuni realiste și compromisurile de știut

Afaceri secundare care chiar dau roade în 2026: 7 opțiuni realiste și compromisurile de știut

Compară activități secundare realiste pentru 2026 în funcție de costul de pornire, comisioane, flexibilitate și controlul veniturilor, cu îndrumări actuale privind impozitele și escrocheriile din surse oficiale.

Ergonomia muncii la distanță în 2026: Modernizați-vă biroul de acasă fără a cumpăra prea mult

Ergonomia muncii la distanță în 2026: Modernizați-vă biroul de acasă fără a cumpăra prea mult

Îmbunătățiți-vă ergonomia biroului de acasă cu îndrumările OSHA și NIOSH actuale privind potrivirea scaunului, înălțimea monitorului, configurarea laptopului, iluminarea și mișcarea.

De ce este importantă inteligența emoțională în leadership - și cum să o construim

De ce este importantă inteligența emoțională în leadership - și cum să o construim

Află de ce contează inteligența emoțională în leadership, unde ajută cel mai mult, cum să o consolidezi și cum să-ți dai seama dacă abordarea ta funcționează.

Cum să faci tranziția către o carieră în tehnologie fără diplomă: O foaie de parcurs axată pe rezultate pentru 2026

Cum să faci tranziția către o carieră în tehnologie fără diplomă: O foaie de parcurs axată pe rezultate pentru 2026

O foaie de parcurs practică pentru a intra în domeniul tehnologiei fără diplomă: alege un rol accesibil, dezvoltă abilități pregătite pentru angajare, demonstrează-le prin proiecte și folosește feedback-ul de la angajare pentru a te îmbunătăți.

Building a Personal Brand on LinkedIn in 2026: What Still Works, What Changed, and What to Ignore

Building a Personal Brand on LinkedIn in 2026: What Still Works, What Changed, and What to Ignore

Build a credible LinkedIn personal brand in 2026 with current profile, content, newsletter, analytics, verification, and visibility guidance from LinkedIn.

Demisii discrete vs. concedieri discrete în 2026: Ce se schimbă cu adevărat la locul de muncă

Demisii discrete vs. concedieri discrete în 2026: Ce se schimbă cu adevărat la locul de muncă

Demisiile discrete și concedierile discrete sunt etichete atrăgătoare, nu diagnostice. Aflați ce se verifică, ce depinde de context și ce pot face angajații și managerii în continuare.

Ascensiunea executivului fracțional: Când conducerea cu jumătate de normă în funcții de conducere are sens

Ascensiunea executivului fracțional: Când conducerea cu jumătate de normă în funcții de conducere are sens

Directorii executivi fracționari oferă funcții de conducere fără angajare cu normă întreagă. Învață când funcționează modelul, ce să ceri și riscurile de gestionat.

Cum să negociezi o mărire de salariu în timpul evaluărilor performanței din trimestrul 4: Un ghid practic pentru deciziile din 2026

Cum să negociezi o mărire de salariu în timpul evaluărilor performanței din trimestrul 4: Un ghid practic pentru deciziile din 2026

Pregătiți o cerere de mărire salarială mai convingătoare pentru trimestrul 4, incluzând date salariale actuale, opțiuni de sincronizare, compromisuri salariale și scenarii pentru rezultate afirmative, parțiale sau negative.

6 High-Income Skills You Can Start Learning Before 2026 Ends

6 High-Income Skills You Can Start Learning Before 2026 Ends

Choose a high-income skill you can realistically start before 2026 ends, with current pay data, learning priorities, and a practical self-check.

Stăpânirea programului de lucru hibrid: un cadru practic care chiar rezistă

Stăpânirea programului de lucru hibrid: un cadru practic care chiar rezistă

Construiește un program de lucru hibrid în jurul sarcinilor, suprapunerii echipei și rezultatelor măsurabile. Vezi modele, semne de avertizare și când să-ți ajustezi planul.