GooglePlayProtect现在可以发现试图逃避检测的恶意Android应用
Google已经每天扫描1250亿个应用程序,以保护Android用户免受恶意软件的侵害。如果发现某个应用程序可能有问题,GooglePlayProtect可以向您发送警告,阻止您安装该应用程序,或者,如果已经安装,它可以自动禁用该应用程序。坏人有自己的计划,通过更改第三方应用程序商店中应用程序的功能来隐藏其恶意软件的真实身份,从而逃避检测。这会诱骗用户侧载他们认为是干净的应用程序,但实际上是恶意软件。
网络犯罪分子使用的另一种策略是使用恶意应用程序、消息应用程序或电子邮件诱骗用户泄露密码、信用卡PIN码和个人银行信息等机密信息。这里的伎俩是攻击者利用用户的情绪。
例如,如果您收到一条看似来自银行的短信,涉及银行正在核实的一笔大额提款,许多人会因为担心被骗而被诱骗点击链接,从而泄露相关账户信息等。。讽刺的是,在这种情况下,对被欺骗的恐惧实际上可能会导致某人被欺骗。在此示例中,该文本并非真正来自银行,发送的目的只是为了吓唬用户泄露个人数据。
GooglePlayProtect旨在通过检查您的Android设备是否存在有害应用程序(无论您从何处安装这些应用程序)来在GooglePlay之外保护您。谷歌从上周开始改进了PlayProtect。根据这家科技巨头的一份新闻稿,在对Android用户安装的应用程序进行实时检查时,谷歌之前依靠现有的扫描智能、设备上的机器学习以及与受感染应用程序的相似性比较来查找已加载的应用程序与恶意软件。
为了使GooglePlayProtect成为更强大的安全力量,当安装以前从未扫描过的应用程序时,它现在会建议在代码级别进行实时应用程序扫描。分析完成后,Android用户将被告知该应用程序可以安全安装,或者它是否可能有害并被阻止。这将有助于防止用户安装使用各种方法(包括人工智能)的应用程序来逃避检测并窃取您的个人数据。
谷歌表示:“我们的安全保护和机器学习算法从提交给谷歌审查的每个应用程序中学习,我们会查看数千个信号并比较应用程序行为。GooglePlayProtect正在不断改进每个已识别的应用程序,使我们能够加强对整个Android生态系统。”
GooglePlayProtect的增强版已开始向所有使用GooglePlay服务的Android设备推出。该计划从印度开始,并将在未来几个月扩大到所有市场。
谷歌指出,借助GooglePlayProtect、每月安全更新、应用程序权限控制和安全浏览,其多层系统可确保Android用户免受恶意软件和不需要的软件的侵害。Google和Gmail还保护用户免受网络钓鱼和垃圾邮件的侵害。正如该公司上周表示的那样,“确保Android用户的安全是首要任务。我们致力于与我们的生态系统合作伙伴和应用程序开发者社区合作,提高应用程序的安全性,打击恶意软件和不需要的软件,使Android更加安全。”