Перейти к содержанию

Как НЕ скачать зловредное приложение для Android


Рекомендуемые сообщения

Среди сущеcтвующих мобильных операционных систем Android — самая распространенная, а потому и зловредного ПО для нее больше всего. На это есть и еще одна причина: Android позволяет устанавливать приложения из любого источника, а не только из единственного официального магазина, как это сделано, например, в iOS.android-apps-tips-featured-1024x673.jpg

С одной стороны, это дает пользователю Android больше возможностей выбора, с другой снижает уровень безопасности, поскольку каждый может написать приложение и распространять его через какие угодно каналы — будь то магазины приложений, реклама, форумы и так далее. Подхватить какую-нибудь заразу на Android проще простого, однако есть способы значительно снизить риски — вот 5 основных правил, которых стоит придерживаться, чтобы избежать проблем.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Если всерьёз задумываться о том, что "действительно ли нужны приложению эти разрешения и для чего", то скачивать будет уже нечего

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


На это есть и еще одна причина: Android позволяет устанавливать приложения из любого источника, а не только из единственного официального магазина, как это сделано, например, в iOS.

А как же галочка? "Разрешить установку ПО из непроверенных источников"  ??

Я понимаю что есть возможность, но совсем не обязательно что все ею должны пользоваться.

Ссылка на комментарий
Поделиться на другие сайты

@-=Kirill Strelets=-, я у себя только одно приложение помню, в котором нарочито требовалось то, что ему явно не нужно. UC Browser как-то ставил и он не хотел работать без доступа, вроде бы, к контактам. Есть приложения, которым можно отключить некоторые разрешения без вреда для него, но они не критичные, хотя и появляется вопрос зачем они ему.

Ссылка на комментарий
Поделиться на другие сайты

 

 


UC Browser
На компе он относится к группе ПНП (PUP) - так что я бы и на андроиде эту прогу не советую использовать, хотя может там он и нормальный.
Ссылка на комментарий
Поделиться на другие сайты

Одна причина : Надо перезапустить и создать новый Google Play Market вместе с технологией KSN , тогда приложение не будет устанавливаться, а потому что KSN заблокировал и удалил его с Магазина автоматом-считает подозрительным или фишинг . А, если оригинальный без встроенного PUP, тогда будет устанавливаться и будет проверятся в реальной времени, не через Антивирусные программы , а в самом основе Google Market Protect . Тогда вот и конец хакеру и не будет взламывать приложения .

Изменено пользователем wumbo12
Ссылка на комментарий
Поделиться на другие сайты

@wumbo12, сейчас есть Play Защита в Play Market.

Точно, только там плохой детект . Нужно интегрировать KSN и будет нормально и проблем не будет, а без них KSN это уже проблема.

 

Минусы : движок антивирус Google Protect не выдержит защиту в реальном времени.. Не всегда в силе. Может пропустить PUP или обход антивирусного производителя .

Минусы: не удобно давать права на root чтобы Удалить угрозы.

 

Мне нет смысл использовать Андроидом, но у меня есть антивирус KIS, телефон Samsung Galaxy .

На жаль что в Андроиде нету бекап и облака для резервного копиий.

Мне прийдется покупать Apple IOS, не хочу рисковать и терять контакты и файлы .

 

 

В Apple все есть бекап и восстановление данные через облака и нет вирусов -это все круто.

А, ещё AppStore -очень строгий магазин, регулярные обновления раз в 2-3 недели чтобы исправить ошибки в приложений.

Если много отзывов от пользователей и сообщили недоработки приложения , AppStore сразу сообщает разработчику чтобы исправить в течении 45 дней .

Если разработчик не обращает внимание на исправление( возможно бросил разработку или прекратил деятельность), то AppStore удаляет приложения навсегда, а деньги будет возвращать покупателю в течении 90 дней, а остальные деньги у разработчика будет сняты часть 20-30$ деньги и переданы службе правоохранителей Apple за инцидент.

 

Каждый человек выбирает свой вкус.

Личный пример о угрозе покупателю : Любой человек покупает андроидовский телефон в официальном магазине или дистрибьюторском магазине , но там китайские производители и встроенные адвари в прошивке или поддельный телефон, а человек в этом ничего не понимает откуда взялись адвари в прошивке который сообщил Антивирусные производители, а гарантии ‘’возврат денег’’ - уже не могут вернуть не в официальном магазине или дистрибьюторском магазине , после течении 40 дней и вирус начал заряжать прошивку и стереть данные и закодировать файлы, а вернуть уже ни как-вот такой риск к покупке андроида .

Изменено пользователем wumbo12
Ссылка на комментарий
Поделиться на другие сайты

Из других источников тоже безопасно скачивать приложения в формате APK, если перед тем, как переместить его на телефон, в обязательном порядке, проверить файл на "Вирустотале". В этом плане, получается даже безопаснее, чем напрямую, через Google Play, так как там сразу несколькими антивирусами не проверишь.

Ссылка на комментарий
Поделиться на другие сайты

@-=Kirill Strelets=-, Есть приложения, которым можно отключить некоторые разрешения без вреда для него, но они не критичные, хотя и появляется вопрос зачем они ему.

На пятом андроиде не нашёл такую фичу

Ссылка на комментарий
Поделиться на другие сайты

Без разницы откуда устанавливать. И из гуглоплея можно подцепить если не вирус, то приложение заваливающее рекламой. Обновился у меня предустановленный youtube. Каюсь, не уследил вовремя и не заблокировал обновления. И после этого он рекламу показывал каждые полчаса. А вроде как доверенный источник.

 

Если всерьёз задумываться о том, что "действительно ли нужны приложению эти разрешения и для чего", то скачивать будет уже нечего

Есть такое. Ощущения что разработчики просто просят все доступные разрешения просто для того, что бы было. Вот например не вкуриваю, зачем такси "Просмотр данных на USB-накопителе" и "Изменение/удаление данных на USB-накопителе". Приложение из официального магазина гугл.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • KL FC Bot
      Автор KL FC Bot
      Наши защитные решения для Android временно недоступны в официальном магазине приложений Google Play. Для установки приложений «Лаборатории Касперского» на Android-устройства мы рекомендуем пользоваться альтернативными магазинами приложений. Также эти приложения можно установить вручную из APK-файлов, доступных на нашем сайте или в вашем аккаунте My Kaspersky. В этой статье мы дадим подробные инструкции, как установить Kaspersky на Android в 2025 году.
      Общие рекомендации
      Если на ваших устройствах уже установлены какие-то приложения Kaspersky из Google Play, то они продолжат работать, автоматически получая только обновления антивирусных баз, но не улучшения приложений и функций защиты. Удалив приложение, вы не сможете переустановить его из Google Play.
      Мы рекомендуем не удалять уже установленные из Google Play приложения, а установить поверх них версии из альтернативных магазинов:
      Samsung Galaxy Store  Huawei AppGallery Vivo V-Appstore RuStore Набор приложений Kaspersky во всех этих альтернативных магазинах одинаков, и способ загрузки также не отличается.
      Откройте приложение магазина. Нажмите на иконку лупы или введите в поисковой строке Kaspersky. Найдите в результатах поиска нужное приложение. Нажмите Получить, Установить, Скачать, Обновить (в зависимости от магазина) или же просто кликните на иконку загрузки рядом с названием требуемого приложения.  
      View the full article
    • GLORYX
      Автор GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
×
×
  • Создать...