Клон Android-приложения за 88 копеек: почему это опаснее всего в России

Клон Android-приложения за 88 копеек

Модификация чужого Android-приложения подешевела до суммы меньше стоимости поездки в метро. По данным исследования Positive Technologies от 14 июля, один успешный результат — когда нейросеть распаковывает установочный файл, вносит правку и пересобирает приложение так, что оно продолжает работать, — обошёлся в эксперименте в сумму от 0,88 до 40,89 рубля. Среднее время на одну удачную попытку — меньше десяти минут.

Важно сразу очертить границы. Это не цена готовой атаки на конкретного человека, а стоимость отдельного лабораторного этапа. Эксперты сформировали выборку из 90 приложений разных категорий и вносили нейтральное изменение в код — такое, которое лишь показывает, останется ли приложение работоспособным после вмешательства. Вредоносную функциональность в приложения не добавляли, реальных пользователей и их данные не затрагивали. Проприетарные нейросети справлялись в среднем в 84% попыток, модели с открытыми весами — в 61%; в среднем требовалось около 14 итераций, а само выполнение занимало от 5 минут 38 секунд до 9 минут 9 секунд. По оценке Positive Technologies, ИИ здесь не создаёт нового класса угроз — он снижает порог входа: то, что раньше требовало времени специалиста по реверс-инжинирингу, теперь автоматизируется за копейки.

Почему это бьёт именно по пользователям в России

В большинстве стран приложение приходит из одного магазина, и подделке трудно попасть на телефон. В России ситуация другая: после ухода части сервисов из Google Play установка APK «руками» стала обыденностью. Банковские приложения раздают прямыми ссылками с сайтов банков, что-то ставят из RuStore, что-то — из сторонних сборников. Пользователь привык скачивать установочный файл и нажимать «Установить», не особо разбираясь, откуда он пришёл.

Именно в этой привычке и кроется риск. Дешёвая автоматическая пересборка означает, что злоумышленнику проще массово готовить копии популярных приложений, внешне неотличимые от оригинала, и распространять их через фишинговые сайты-двойники, ссылки в мессенджерах и письма в духе «срочно обновите приложение». Это ложится на уже растущий фон: число заражений Android в России и без того идёт вверх, а трояны вроде Mamont распространяются как раз через APK, замаскированные под нужные людям программы.

Красные флаги и как защититься

Хорошая новость в том, что базовая защита почти не изменилась — просто теперь её стоит применять строже. Банковские, платёжные и госприложения имеет смысл ставить только из официальных источников: RuStore, Google Play или прямой ссылки с сайта самого банка. Не стоит отключать Google Play Protect и встроенную проверку RuStore ради установки «обновления», пришедшего из чата, — именно эту проверку злоумышленники и просят обойти. Если приложение при установке требует доступ к SMS или к спецвозможностям (Accessibility) без очевидной причины — это повод остановиться.

Отдельный красный флаг — сам путь, которым файл попал к вам. Ссылка из мессенджера, всплывающий баннер «ваше приложение устарело», сокращённый URL вместо официального домена: настоящее обновление так не приходит. Если сомневаетесь в уже установленной банковской апке, безопаснее удалить её и поставить заново из проверенного источника, а не искать «свежий APK» по первой ссылке.

Вывод простой: раз пересборка приложения теперь стоит меньше рубля, доверять внешнему виду больше нельзя. Значение имеет не то, как приложение выглядит и что написано на иконке, а то, откуда именно пришёл установочный файл.

Tagged:

Актуально сейчас:

Выбор редакции: