26 августа 2025

eur = 93.63 0.12 (0.13 %)

btc = 109 796.00$ -3 648.71 (-3.22 %)

eth = 4 417.40$ - 346.19 (-7.27 %)

ton = 3.16$ -0.15 (-4.65 %)

usd = 80.75 0.49 (0.62 %)

eur = 93.63 0.12 (0.13 %)

btc = 109 796.00$ -3 648.71 (-3.22 %)

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

2 минуты на чтение
В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

Эксперты «Лаборатории Касперского» проанализировали объявления о продаже вредоносных приложений для Google Play на нескольких форумах в даркнете.

Как утверждают специалисты, для того чтобы внедрить вредоносное ПО в Google Play, злоумышленникам требуется приобрести аккаунт разработчика Play по стоимости от $60 до $200 за каждый. После приобретения аккаунта, хакеры получают возможность использовать загрузчик вредоносных программ.

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

Загрузчики используются для подгрузки вредоносного ПО на устройство пользователя по следующей схеме: обычно они прячутся в других приложениях, именуемыми дропперами – это безобидные сами по себе приложения, которые могут пройти модерацию в магазине Google за неимением признаков вредоносной активности. Однако, в определённый момент загрузчик дроппера установит обновление, которое затем уже подгружает на устройство пользователя настоящее вредоносное ПО.

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

Как отмечают в «Лаборатории Касперского», стоимость вредоносных загрузчиков варьируется от 2 до 20 тысяч долларов в зависимости от сложности, новизны и уникальности кода, а также от дополнительной функциональности.

В даркнете чаще всего предлагают встроить вредоносный код в криптовалютные трекеры и прочие финансовые приложения, сканеры QR-кодов или приложения для знакомств. Такие программы выкладываются в Google Play, а вредоносный код злоумышленники добавляют позднее. Авторы объявлений также отмечают, сколько раз были скачаны такие приложения, чтобы показать, сколько потенциальных жертв можно охватить. Чаще всего в сообщениях указывается пять тысяч загрузок и более.

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

Вредоносные приложения могут также содержать функции для обнаружения работы отладчика или песочницы. Если подозрительная среда обнаружена, загрузчик может прекратить работу или оповестить хакера о том, что вредоносная активность, возможно, была замечена специалистами в области информационной безопасности.

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

За дополнительное вознаграждение хакеры могут обфусцировать код приложения, то есть сделать его анализ более сложным, что затруднит его обнаружение средствами защиты. Для увеличения количества загрузок злоумышленники также используют рекламные инструменты, предоставляемые самим Google.

Преступники, не желающие тратить тысячи долларов на загрузчик, могут выбрать более экономичный вариант, заплатив от 50 до 100 долларов за услугу привязки, которая скрывает вредоносный APK-файл внутри легитимного приложения. Однако, такой файл имеет более низкие показатели успешных установок по сравнению с загрузчиками.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Точки продаж SIM-карт установят камеры видеонаблюдения

GigaChat Max: коротко о главном

Точки продаж SIM-карт установят камеры видеонаблюдения

Полная версия 
Google будет проверять личности разработчиков приложений — даже если они выпущены за пределами Google PlayGoogle будет проверять личности разработчиков приложений — даже если они выпущены за пределами Google Play

GigaChat Max: коротко о главном

Google будет проверять личности разработчиков приложений — даже если они выпущены за пределами Google Play

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 404
X5 Tech
Газпромбанк
OTP Bank
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы