VMTech
Обсудить проект

Bitdefender: Early Access Google Play используют для обманных Android-приложений

Bitdefender: Early Access Google Play используют для обманных Android-приложений

Bitdefender сообщил о злоупотреблении программой Early Access в Google Play: злоумышленники размещают тысячи Android-приложений с обещаниями денежных выплат, призов, выигрышей в казино и премиум-контента. Среди выявленных примеров — имитатор Grand Theft Auto под названием Vice Streets: Open World с пакетом com.gamblechaos.withfriends.game, который набрал более 1 млн загрузок и не имел отзывов или оценок.

Как Early Access лишает пользователей важного сигнала

Early Access предназначен для тестирования новых приложений и функций до официального релиза. Однако для таких карточек в Google Play пользователи не могут оставлять публичные отзывы и выставлять звёздные рейтинги. Bitdefender указывает, что это убирает ранний сигнал о недоверии к приложению.

Именно отсутствие критических комментариев и низких оценок позволяет подозрительным программам набирать установки. К моменту публикации исследования Vice Streets: Open World уже отсутствовало в Google Play, но неизвестно, удалил ли его Google или сам загрузивший приложение аккаунт.

Реклама, виртуальные награды и отсутствие выплат

По наблюдениям Bitdefender, такие приложения продвигают через TikTok, Facebook и другие социальные платформы. В рекламе используются вводящие в заблуждение ролики, включая ИИ-дипфейки знаменитостей. Пользователю обещают выплаты через PayPal, криптовалютный доход, подарочные карты, бесплатные вращения или джекпот.

После установки человек может быстро получить щедрые виртуальные бонусы. Но при достижении порога вывода прогресс резко замедляется, а обещанная выплата не поступает. Цель схемы — показывать пользователю всё новую рекламу и получать незаконный доход от её демонстрации.

Помимо имитаций казино и приложений с наградами, исследователи нашли вводящие в заблуждение PDF-ридеры, QR-сканеры, трекеры телефонов, утилиты и игры с использованием чужих товарных знаков. Казино-подобные приложения маскируются под казуальные слоты и головоломки, что помогает обходить требования, применяемые к легальным азартным сервисам: лицензирование, географические ограничения и проверку возраста.

Что проверить организациям

Риск особенно заметен на фоне того, как использование рекламных каналов и доверенных площадок фиксирует использование рекламных каналов и доверенных площадок в других киберинцидентах. Наличие приложения в официальном магазине не заменяет проверку его разработчика, разрешений, заявленной механики и условий выплат.

Для бизнеса практический вывод состоит в том, чтобы включить Early Access в правила оценки мобильных приложений, предупреждать сотрудников о рекламе «лёгких денег» и не использовать корпоративные устройства для установки программ с непроверенными обещаниями вознаграждений.

#androidsecurity#googleplay#mobileapps#cybersecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 10.09.2026
Instagram

Bitdefender: Early Access Google Play используют для обманных Android-приложений

Открыть публикацию в Instagram ↗