Google засилва защитата на Google Play срещу злонамерени приложения

  • Google блокира близо 2 милиона злонамерени приложения, преди да достигнат до Google Play.
  • Изкуственият интелект беше ключов за откриването на измами, зловреден софтуер и злоупотреба с данни в голям мащаб.
  • Повече от 80 000 акаунта на разработчици, свързани с подозрителна дейност, бяха анулирани.
  • Google Play Protect анализира стотици милиарди приложения на ден, за да защити екосистемата на Android.

Сигурност в Google Play и приложенията за Android

Google публикува резултатите от последния си доклад за сигурността на Android и Google Play , в който подробно се описва как е ограничила злонамерените приложения и какви промени са били въведени за подобряване на защитата в бъдеще. Докладът се фокусира върху киберпрестъпното поведение през 2025 г. и техническия отговор на компанията за осуетяване на техните атаки.

Според този доклад, официалният магазин на Android е трябвало да се справи с масивна вълна от опити за измами, злонамерен софтуер и злоупотреба с данни , много от които подхранвани от използването на изкуствен интелект от страна на нападателите. В отговор Google заявява, че е засилила своите автоматизирани системи и човешки контрол, за да сведе до минимум риска за потребителите, включително на европейските пазари и в Испания, където Android е доминиращата операционна система на повечето смартфони.

Близо 2 милиона злонамерени приложения са блокирани преди пускането им

Настройки на Android
Свързана статия:
Настройки на Android: пълно ръководство за овладяване на мобилното ви устройство

Злонамерени приложения, блокирани в Google Play

Едно от най-поразителните открития в доклада е, че над 1,75 милиона приложения са били блокирани преди да се появят в Google Play поради нарушаване на политиките за сигурност. Тези приложения са се опитали да проникнат в официалния магазин, използвайки различни маскировки: от програми с вграден зловреден софтуер до услуги, които са прикривали злоупотребяващи абонаменти или са събирали чувствителна информация без съгласие.

Google подчертава, че доверието на потребителите в Android зависи от възможността да изтеглят софтуер от официалния магазин, без да се страхуват, че данните им ще попаднат в неправилни ръце. Поради това процесът на преглед на приложенията е станал много по-строг, с хиляди автоматизирани проверки за сигурност на всяко подадено приложение и допълнителен анализ при откриване на подозрителни модели.

Сред предприетите мерки компанията подчертава, че е предотвратила около 255 000 приложения да изискват прекомерни разрешения за достъп до лични данни, като точно местоположение, контакти или история на обажданията, без ясна обосновка за тяхното действие. Този вид ограничение е особено актуално в Европейския съюз, където разпоредбите за поверителност и защита на данните са по-строги.

Компанията признава, че предизвикателството е огромно: блокирането на близо два милиона приложения за една година отразява както ефективността на филтрите, така и мащаба на проблема . Всеки осуетен опит на практика означава, че милиони потенциални потребители не са инсталирали софтуер, който би могъл да компрометира тяхната сигурност или финанси.

Изкуственият интелект като гръбнак на отбраната

Изкуствен интелект за откриване на злонамерени приложения

Докладът подчертава как киберпрестъпниците са започнали да използват инструменти с изкуствен интелект, за да усъвършенстват тактиките си, което ги прави по-трудни за откриване и бързо генерират варианти на зловреден софтуер. В отговор Google интегрира свои собствени генеративни модели на изкуствен интелект и машинно обучение в целия си процес на преглед.

Тези автоматизирани системи могат да идентифицират поведенчески модели, свързани с финансови измами, кражба на идентификационни данни или скрити абонаменти , дори когато кодът се опитва да се прикрие или приложенията леко променят външния си вид. Изкуственият интелект анализира както съдържанието и настройките на приложението, разрешенията, които то изисква, така и контекстуалните сигнали за разработчика.

В допълнение към прегледа на кода, Google посочва, че изкуственият интелект помага за наблюдение на екосистемата от бизнес гледна точка: над 160 милиона отзива и оценки, счетени за спам или опити за манипулиране на класирането на приложенията, са били блокирани. Компанията твърди, че ограничаването на тези практики предотвратява появата на потенциално опасни приложения чрез използване на фалшиви отзиви.

Друг ключов аспект от използването на изкуствен интелект е постоянното наблюдение на акаунтите на разработчици . През 2025 г. Google прекрати над 80 000 акаунта, свързани със злонамерена дейност или многократни нарушения на правилата на магазина. Целта е да се предотврати лесното завръщане с нови самоличности на лица, които вече са се опитали да въведат вреден софтуер.

Компанията настоява, че сигурността на Android разчита на комбинация от фактори: автоматизиран преглед, ръчен контрол, сътрудничество с експерти по киберсигурност и бърза реакция на нововъзникващи заплахи . Според Google, тази комбинация им позволява да спрат голяма част от атаките, преди да достигнат до крайния потребител, както в Испания, така и в останалата част на Европа.

Google Play Protect и непрекъснато наблюдение на екосистемата на Android

След фазата на пускане в магазина за приложения, защитата остава активна чрез Google Play Protect, вградената система за сигурност на Android . Този инструмент анализира приложенията, инсталирани на устройствата, а също така проверява софтуер, който не е задължително да идва от Google Play, което е особено важно в региони, където инсталирането от външни източници е често срещано.

Според публикуваните данни, Play Protect сканира над 350.000 милиарда приложения всеки ден , като тази цифра включва както нови инсталации, така и приложения, които вече са инсталирани на мобилни устройства. Това мащабно сканиране има за цел да открие аномално поведение, връзки към подозрителни сървъри или актуализации, които въвеждат скрити функции.

В този контекст Google заявява, че системата е идентифицирала десетки милиони нови злонамерени приложения извън официалната среда на магазина и е блокирала стотици милиони опити за инсталиране, считани за високорискови. Въпреки че компанията не разбива цифрите по държави, тя подчертава, че тези мерки са намалили излагането на европейските потребители на често срещани заплахи като банкови троянски коне или приложения, които шпионират активността на устройствата.

Мониторингът включва и нови нива на контрол, предназначени за непълнолетни. В доклада се споменава за внедряването на допълнителни механизми за предотвратяване на изтеглянето на неподходящи или потенциално опасни приложения от деца и юноши , което е в съответствие с препоръките на регулаторните органи в Европа относно защитата на децата в дигитална среда.

Google подчертава, че въпреки това технологично внедряване, абсолютна сигурност не съществува и сътрудничеството с потребителите остава от съществено значение . Поддържането на системата актуална, прегледът на предоставените разрешения и приоритизирането на изтеглянията от официалния магазин все още са основни препоръки за намаляване на рисковете.

Екосистема под натиск и изправена пред предизвикателства през следващите години

Данните на Google отразяват сценарий, в който масовото използване на смартфони ги е превърнало в основна цел за киберпрестъпления . Android, поради пазарния си дял, е една от най-атрактивните цели, което обяснява нарастващия обем на опитите за публикуване на измамни приложения или разпространение на зловреден софтуер чрез алтернативни канали.

Самата компания признава, че развитието на изкуствения интелект е нож с две остриета : от една страна, той улеснява създаването на много по-мощни инструменти за защита, но от друга, позволява на атакуващите да генерират по-надеждни кампании, да автоматизират създаването на нови варианти на злонамерени приложения и да усъвършенстват измамите си, за да изглеждат легитимни.

За потребителите в Испания и останалата част от Европа, въздействието на тези мерки се изразява в малко по-контролирана среда при инсталиране на приложения, въпреки че експертите по киберсигурност ни напомнят, че никоя система не е безпогрешна и дигиталната грамотност остава от съществено значение . Да знаем как да разпознаваме предупредителни знаци, да внимаваме за прекалено добри обещания и да преглеждаме критично потребителската обратна връзка са навици, които допълват техническата защита.

Междувременно европейските власти продължават да следят отблизо основните технологични платформи, за да гарантират спазването на разпоредбите относно поверителността, прозрачността и защитата на потребителите . Този регулаторен натиск действа като допълнителен стимул за компании като Google да укрепят системите си и да предоставят на обществеността повече информация за това как управляват рисковете.

Разглеждайки набора от данни, картината, която се очертава през 2025 г., е на екосистема под тежка атака, но и все по-засилваща се: милиони осуетени опити за измами, стотици хиляди приложения, блокирани заради изискване на прекомерни такси, и десетки хиляди разработчици, изключени от системата . Всичко това дава представа за мащаба на проблема, но и за капацитета за реагиране, който се използва.

В крайна сметка, комбинацията от технически бариери като изкуствен интелект, контроли като Google Play Protect и постоянно наблюдение на приложения, оценки и акаунти на разработчици е предотвратила навлизането на близо 2 милиона злонамерени приложения в телефоните на потребителите . Въпреки че рискът продължава да се развива и битката далеч не е приключила, данните показват, че инструментите за защита са постигнали значителен напредък в защитата на екосистемата на Android, включително на европейските пазари, където мобилните телефони са се превърнали в централна част от ежедневния дигитален живот.


Добавяне като предпочитан източник в Google