LIVE
Новость

Остерегайтесь вредоносного ПО, замаскированного в приложениях Google Play.

По данным полиции провинции Куангнинь (Вьетнам), эксперты по безопасности крупных технологических компаний выявили шпионское ПО, замаскированное под легитимные приложения в Google Play. Часть из них уже скачали миллионы пользователей.

Виолетта Саранская·обновлено 07 августа 2026 г.

Остерегайтесь вредоносного ПО, замаскированного в приложениях Google Play.

Для аудитории, которая покупает гифт-карты, пополняет стим-кошельки и оплачивает подписки с Android-устройств, это не абстрактная угроза, а прямой риск утечки платёжных данных.

Что именно пряталось в сторе

Вредоносные приложения имитировали файловые менеджеры, антивирусы и фоторедакторы. Внешне — полный функционал, под капотом — шпионский модуль, который обходит проверки Google за счёт сложных механизмов маскировки. После установки такое ПО способно читать SMS и историю звонков, отслеживать геолокацию через GPS, извлекать файлы с устройства, включать микрофон и камеру для скрытой записи, делать скриншоты и записывать нажатия клавиш. Все данные шифруются и уходят на управляемые хакерами серверы. Google удалил приложения после обращения экспертов, но миллионы устройств уже скомпрометированы — апдейт на стороне Google ничего в этом случае не исправляет.

Что проверять перед установкой

Полиция Куангнинь рекомендует: изучать имя разработчика и отзывы — поддельные легко отличить по однотипным шаблонным формулировкам; не выдавать приложению доступ к геолокации, SMS, звонкам и камере без явной необходимости; держать ОС и приложения обновлёнными; поставить отдельный антивирус, который детектит скрытые модули. Для покупателей гифт-карт и ваучеров это особенно критично: кейлоггер плюс скриншоты — прямой путь к перехвату кодов пополнения, данных карт и паролей от платёжных аккаунтов. Переход на защищённые цифровые платёжные каналы снижает риск компрометации средств, но только если само устройство остаётся чистым.

Сигнал по индустрии

Параллельно японский JFTC опубликовал первые отчёты Apple и Google по закону о конкуренции в магазинах приложений — разработчики уже критикуют новые комиссии как недостаточно прозрачные, регулятор открыл форму для жалоб. Одновременно Apple оспаривает аналогичные правила CMA в Великобритании, называя их «ценовым регулированием», и ссылается на £46,5 млрд биллингов в UK-сторе при комиссиях ниже 3,5%. Рынок под давлением регуляторов — но на пользовательском уровне защита остаётся зоной ответственности самого юзера. Вердикт практичный: не качайте из стора то, в чём не уверены, и не держите платёжные данные на устройстве с непроверенным софтом — иначе любой фри-триал с красивым логотипом превращается в дыру в бюджете.