1 июля 2025

eur = 92.27 -0.01 (-0.01 %)

btc = 107 359.00$ - 191.28 (-0.18 %)

eth = 2 467.04$ 32.09 (1.32 %)

ton = 2.95$ 0.08 (2.75 %)

usd = 78.53 0.06 (0.08 %)

eur = 92.27 -0.01 (-0.01 %)

btc = 107 359.00$ - 191.28 (-0.18 %)

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

2 минуты на чтение
В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

Эксперты «Лаборатории Касперского» проанализировали объявления о продаже вредоносных приложений для Google Play на нескольких форумах в даркнете.

Как утверждают специалисты, для того чтобы внедрить вредоносное ПО в Google Play, злоумышленникам требуется приобрести аккаунт разработчика Play по стоимости от $60 до $200 за каждый. После приобретения аккаунта, хакеры получают возможность использовать загрузчик вредоносных программ.

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

Загрузчики используются для подгрузки вредоносного ПО на устройство пользователя по следующей схеме: обычно они прячутся в других приложениях, именуемыми дропперами – это безобидные сами по себе приложения, которые могут пройти модерацию в магазине Google за неимением признаков вредоносной активности. Однако, в определённый момент загрузчик дроппера установит обновление, которое затем уже подгружает на устройство пользователя настоящее вредоносное ПО.

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

Как отмечают в «Лаборатории Касперского», стоимость вредоносных загрузчиков варьируется от 2 до 20 тысяч долларов в зависимости от сложности, новизны и уникальности кода, а также от дополнительной функциональности.

В даркнете чаще всего предлагают встроить вредоносный код в криптовалютные трекеры и прочие финансовые приложения, сканеры QR-кодов или приложения для знакомств. Такие программы выкладываются в Google Play, а вредоносный код злоумышленники добавляют позднее. Авторы объявлений также отмечают, сколько раз были скачаны такие приложения, чтобы показать, сколько потенциальных жертв можно охватить. Чаще всего в сообщениях указывается пять тысяч загрузок и более.

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

Вредоносные приложения могут также содержать функции для обнаружения работы отладчика или песочницы. Если подозрительная среда обнаружена, загрузчик может прекратить работу или оповестить хакера о том, что вредоносная активность, возможно, была замечена специалистами в области информационной безопасности.

В «Лаборатории Касперского» назвали стоимость услуг по созданию вредоносных приложений для Google Play

За дополнительное вознаграждение хакеры могут обфусцировать код приложения, то есть сделать его анализ более сложным, что затруднит его обнаружение средствами защиты. Для увеличения количества загрузок злоумышленники также используют рекламные инструменты, предоставляемые самим Google.

Преступники, не желающие тратить тысячи долларов на загрузчик, могут выбрать более экономичный вариант, заплатив от 50 до 100 долларов за услугу привязки, которая скрывает вредоносный APK-файл внутри легитимного приложения. Однако, такой файл имеет более низкие показатели успешных установок по сравнению с загрузчиками.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
2737c621-d628-4a44-9350-431fc416c777-изображение-0648c944a-47e1-4190-a7e4-00141e05901a-изображение-1

GigaChat Max: коротко о главном

Инсайдер: Apple разрабатывает 7 AR- и VR-устройств, которые выйдут в ближайшие четыре года

Полная версия 
a96a0e6a-3fe9-4b49-b564-965013b85900-изображение-0da98c41b-6488-405f-bad3-8e0963b48652-изображение-1

GigaChat Max: коротко о главном

В Китае провели футбольный матч между гуманоидными роботами

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 366
X5 Tech
Газпромбанк
билайн
Сбер
Т-Банк
МТС
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы