Google jača Android blokiranjem miliona zlonamjernih aplikacija

  • Google je zaustavio objavljivanje gotovo 2 miliona zlonamjernih ili aplikacija koje krše pravila na Google Playu.
  • Umjetna inteligencija je ključna za ocjenjivanje aplikacija, otkrivanje prevara i blokiranje lažnih recenzija i ocjena.
  • Play Protect analizira više od 350.000 milijardi aplikacija dnevno, uključujući i one instalirane izvan službene trgovine.
  • Evropa i Španija imaju koristi od više slojeva zaštite u pogledu privatnosti, dozvola i verifikacije programera.

Sigurnost Google Playa i Androida

Google je iznio konkretne brojke u vezi s trendom koji mnogi korisnici Androida već dugo sumnjaju: mobilni ekosistem je pod stalnim pritiskom i kompanija je prisiljena ojačati svoju odbranu. Prema njihovom najnovijem sigurnosnom izvještaju, do 2025. Uspjelo je spriječiti da gotovo 2 miliona zlonamjernih ili aplikacija koje krše pravila dođu do Google Playa., uveliko se oslanjajući na vještačku inteligenciju.

Ovaj rendgenski snimak stanja platforme jasno pokazuje da Prodavnica Android aplikacija postala je ključno bojno polje između sajber kriminalaca i sigurnosnih sistema.Strategija kompanije uključuje kombinovanje automatizovane analize velikih razmjera, strožije kontrole privatnosti i stalno čišćenje programerskih računa tako da je za prosječnog korisnika preuzimanje aplikacije razumno sigurno, uključujući Španiju i ostatak Evrope.

Rekordna godina: skoro 2 miliona aplikacija blokirano prije nego što se pojavilo na Google Playu

Izvještaj o sigurnosti Google Playa

U svom izvještaju „Kako održati ekosisteme aplikacija Google Play i Android sigurnima u 2025. godini“, kompanija detaljno navodi da Blokirala je objavljivanje više od 1,75 miliona aplikacija koje su kršile njene politike.Govorimo o aplikacijama koje nikada nisu ni stigle do službene trgovine jer su otkrivene tokom procesa pregleda prije objavljivanja.

Mnoge od ovih aplikacija bile su povezane sa pokušaji instaliranja zlonamjernog softvera, finansijske prevare, tajne pretplate ili zloupotreba prikupljanja ličnih podatakaGoogleov deklarirani prioritet je izbjegavanje opipljive štete: da niko ne izgubi novac, da njihovi podaci ne procure i da se njihova privatnost ne koristi kao adut za pregovaranje bez njihovog znanja.

Napor nije bio ograničen samo na katalog aplikacija. Tokom 2025. godine, Oko 80.000 programerskih računa je zatvoreno jer su smatrani zlonamjernima ili višestrukim prekršiteljima u nepoštivanju pravila.Ovo čišćenje sumnjivih profila ima za cilj da u korijenu presječe organizirane mreže koje pokušavaju da ubace talase opasnih aplikacija koristeći jednokratne račune.

Nadalje, kompanija naglašava da Spriječeno je da otprilike 255.000 aplikacija prekomjerno ili neopravdano pristupa povjerljivim korisničkim podacima.Drugim riječima, iako su neke od ovih aplikacija postale dostupne, njihova dopuštenja su bila ograničena ili praćena kako bi se spriječilo prikupljanje više informacija nego što je bilo potrebno za njihov rad.

Za evropske korisnike, uključujući i one u Španiji, Ove brojke su uokvirene u sve strožijem regulatornom okruženju u pogledu privatnosti i transparentnosti.GDPR i propisi Evropske unije o digitalnim uslugama postavljaju standarde za ono što se smatra prihvatljivim u pogledu korištenja ličnih podataka.

Umjetna inteligencija, ključni alat protiv prevara i zlonamjernog softvera

Vještačka inteligencija za otkrivanje zlonamjernih aplikacija

Fundamentalna promjena protekle godine nije samo u brojkama, već i u korištenim alatima. Google priznaje da Sajber kriminalci su također počeli koristiti vještačku inteligenciju kako bi svoje napade učinili sofisticiranijim.Stoga je odgovor bio oslanjanje na istu tehnologiju kako bi se ostao korak ispred.

Kompanija je integrisala Napredni modeli umjetne inteligencije i strojnog učenja u svim fazama pregleda aplikacijaOvi sistemi ne samo da traže poznate potpise zlonamjernog softvera, već i analiziraju obrasce ponašanja, sumnjive kombinacije dozvola ili veze s infrastrukturama komandovanja i kontrole kategoriziranim kao opasne.

Jedan od glavnih ciljeva je otkrivanje "Uspavani" zlonamjerni softver koji se aktivira danima ili sedmicama nakon instalacijekao i aplikacije koje se predstavljaju kao bezopasni alati, ali u pozadini izvršavaju reklamne prevare, kradu akreditive ili pokušavaju zaobići sistemska ograničenja.

  Besplatno i moćno uređivanje videa: Osnovni vodič za DaVinci Resolve

Prema izvještaju, uključivanje Generativna umjetna inteligencija u internim procesima omogućila je timovima za pregled da brže identificiraju složene zlonamjerne obrasceNe zamjenjuje ljudsku analizu, ali djeluje kao vrlo agresivan automatski filter koji propušta samo dio aplikacija, upravo one najsumnjivije, za ručni pregled.

U praksi, svaka aplikacija koja teži da se pojavi u Play Store-u prolazi kroz preko 10.000 automatiziranih sigurnosnih provjeraPregledaju se aspekti poput korištenja osjetljivih dozvola (precizna lokacija, kontakti, SMS, pozivi), prisutnosti prikrivenog koda tipičnog za zlonamjerni softver ili indikacije skrivenih funkcionalnosti koje nisu jasno objašnjene u informativnom listu aplikacije.

Kontrola se ne završava ni u trenutku objavljivanja. Google održava stalno praćenje stvarnog ponašanja aplikacija na uređajimaPrate se historija ažuriranja aplikacije, korisničke recenzije i svi neobični znakovi, poput naglog porasta pritužbi ili naglih promjena u metodama monetizacije. Ako bilo šta izazove sumnju, aplikacija može biti uklonjena, blokirana ili označena upozorenjima za one koji su je već instalirali.

Play Protect: štit koji analizira i aplikacije izvan trgovine

Izvan Play Store-a, značajan dio rizika dolazi kroz APK datoteke preuzete s web stranica, alternativnih trgovina ili linkova dijeljenih putem poruka i društvenih mrežaSvjestan toga, Google je godinama podržavao veći dio zaštite. Play Protect, sigurnosni sistem integriran u Android.

Prema izvještaju, ova usluga Svakodnevno analizira više od 350.000 milijardi aplikacija instaliranih na Android uređajima.Ovo uključuje i preuzimanja iz službene trgovine i ona iz nepoznatih izvora. Slika daje predstavu o nivou automatizacije i obimu u kojem se to provodi.

Tokom 2025. godine, Play Protect Identifikovao je desetine miliona zlonamjernih aplikacija distribuiranih izvan Play Store-a. i blokirao stotine miliona pokušaja instalacije koji su smatrani visokorizičnim. U najozbiljnijim slučajevima, sistem prikazuje jasna upozorenja na ekranu ili direktno sprečava pokretanje aplikacije, podstičući korisnika da je deinstalira i konsultuje relevantnu dokumentaciju. kako ukloniti virus na androidu.

Povećanje prijetnji koje stižu putem alternativnih kanala posebno je zabrinjavajuće na tržištima poput Evrope, gdje su mobilni uređaji često glavni ulaz za internet i bankarske, administrativne ili zdravstvene uslugeJedan APK instaliran s nepouzdanog linka može otvoriti vrata bankarskim trojancima, špijunskom softveru ili alatima za daljinsko upravljanje; slučajevi kao što su Android aplikacije vas možda špijuniraju demonstrirano.

Kako bi ublažio ovakve scenarije, Google je implementirao nove funkcije, kao što su Poboljšana izolacija za aplikacije instalirane izvan trgovineTokom analize, ove aplikacije rade u ograničenom okruženju s dodatnim ograničenjima. Ako sistem otkrije anomalno ponašanje, može potpuno blokirati pristup kontaktima, datotekama, porukama ili podacima za prijavu.

Također, Play Protect Proširio je svoj opseg kako bi uključio suptilnije prevare, poput telefonskih prevara ili phishinga koji se oslanja na naizgled legitimne aplikacije.Nadovezujući se na pilot testove provedene u regijama poput Singapura, kompanija je proširila poboljšanu zaštitu od prevare na 185 tržišta, pokrivajući približno 2.800 milijardi Android uređaja širom svijeta.

  YouTube pooštrava svoju politiku o blokiranju reprodukcije u pozadini bez Premium pretplate.

Privatnost, dozvole i borba protiv lažnih recenzija

Izvještaj o sigurnosti ne fokusira se isključivo na klasični zlonamjerni softver. Značajan dio izvještaja za 2025. godinu bio je usmjeren na Ojačati zaštitu privatnosti i boriti se protiv zloupotreba u pristupu ličnim podacimaGoogle ističe da se velika većina aplikacija na Play Storeu već prilagodila novim API-jima za privatnost, dizajniranim da minimiziraju potrebne dozvole.

U praksi se to prevelo u ograničenje pristupa posebno osjetljivim informacijama za otprilike 255.000 aplikacijaNavodno su ovi programeri pokušali prekoračiti razumna ograničenja prilikom traženja dozvola za lokaciju, kontakte, zapise poziva ili poruke. Mnogi od ovih zahtjeva su blokirani ili ograničeni, što je prisililo programere da bolje opravdaju koje podatke prikupljaju i kako ih koriste.

Još jedan osjetljiv front je bio manipulacija recenzijama i ocjenama na Play StoreuZa mnoge korisnike, posebno u Španiji i ostatku Evrope, prosječna ocjena i recenzije drugih kupaca su odlučujući faktor prije instaliranja banke, aplikacije za razmjenu poruka ili čak jednostavne igre.

Svjestan toga, Google je implementirao specifične modele umjetne inteligencije za otkrivanje lažnih kampanja s recenzijama, i pozitivnih i negativnihPrema objavljenim podacima, tokom 2025. Blokirano je više od 160 miliona recenzija i komentara koji su identificirani kao neželjena pošta ili lažni sadržaj.Istovremeno, to bi spriječilo koordinirane kampanje "bombardovanja" recenzijama da vještački snize prosječnu ocjenu legitimnih aplikacija, što je u nekim slučajevima moglo rezultirati padom od otprilike pola boda u ocjeni.

Kompanija insistira da ova vrsta čišćenja ne samo da štiti korisnike od prevara, već i To pomaže programerima koji se pridržavaju pravila da se takmiče na ravnopravnijim osnovama.Bez kupljenih recenzija, botova ili takvih efikasnih kampanja blaćenja, vidljivost aplikacije bi trebala bolje odražavati njen stvarni kvalitet.

U oblasti sigurnosti primijenjene na kritične usluge, Google je promovisao programe kao što su MASA (Procjena sigurnosti mobilnih aplikacija)Ovo omogućava posebno osjetljivim aplikacijama - poput onih u bankarstvu, zdravstvu i javnoj upravi - da prođu eksterne revizije i prikažu verificiranu sigurnosnu značku. Cilj je pružiti dodatno povjerenje u sektorima gdje bi kvar mogao imati ozbiljne posljedice, od masovne prevare do otkrivanja medicinskih kartona.

Manje zlonamjernih računa i zahtjevnije okruženje za programere

Još jedna ključna figura u izvještaju odnosi se na same programere. Tokom 2025. godine, Google Zatvorila je oko 80.000 računa povezanih sa sumnjivim ili direktno zlonamjernim ponašanjem.Iako je brojka i dalje znatna, znatno je niža nego u prethodnim godinama, kada su blokade računa lako premašivale 150.000 računa.

Kompanija ovo smanjenje ne tumači kao ublažavanje kontrola, već kao pokazatelj da nove barijere za ulazak djeluju odvraćajućeZahtijevanjem jače provjere identiteta, temeljitijih procesa prethodne provjere i automatiziranih kontrola od samog početka, postaje daleko manje profitabilno kreirati "koristi i odbaci" račune za postavljanje talasa lažnih aplikacija.

Istovremeno, Google tvrdi da To osigurava da poboljšana sigurnost ne pretvori objavljivanje aplikacija u beskonačan proces.Za male studije i nezavisne programere, posebno u Evropi, alati za analizu koda, vodiči za najbolju praksu i sistemi ranog upozorenja su ojačani kako bi se omogućilo ispravljanje sigurnosnih problema prije slanja aplikacije na pregled.

  Adobe PDF-ove podiže iznad pukog čitanja: pretvorite ih u prezentacije ili podcaste pomoću umjetne inteligencije

U ovom novom kontekstu, Kreiranje Android aplikacije znači da od prvog dana kao zahtjeve dizajna treba uzeti sigurnost i poštovanje privatnosti.Minimalno korištenje dozvola, transparentnost u rukovanju podacima i usvajanje modernih API-ja više nisu samo preporuke: oni direktno utiču na vrijeme odobravanja, vidljivost u prodavnici i vjerovatnoću uklanjanja aplikacije zbog kršenja pravila.

Iz perspektive korisnika, krajnji cilj je da Preuzimanje aplikacije iz Play Store-a trebalo bi biti mnogo kontroliraniji proces s manje iznenađenja.Cilj nije eliminirati rizik 100%, što je praktično nemoguće, već podići ljestvicu dovoljno da prikradanje zlonamjernog softvera ili zlonamjernih aplikacija postane sve skuplje za napadače.

Ekosistem pod pritiskom i pogled u naredne godine

Slika koju stvaraju podaci iz 2025. godine je jedna od Android ekosistem pod stalnim pritiskom sajber kriminalacaAli to također ukazuje na sve sofisticiraniji odgovor Googlea. Najrasprostranjeniji mobilni operativni sistem na svijetu ostaje glavni prioritet, a svaka ranjivost mogla bi uticati na milione ljudi, posebno u regijama poput Španije i ostatka Evropske unije, gdje su pametni telefoni postali neophodni alati za rad, slobodno vrijeme i svakodnevni život.

Kompanija je jasna po ovom pitanju: Da bi se suočili s brzo promjenjivim prijetnjama, jedini put naprijed je oslanjanje na umjetnu inteligenciju, automatizaciju i masovnu analizu podataka.Njihovi modeli su obučeni na milionima primjera stvarnog zlonamjernog ponašanja, što im omogućava da identifikuju nove varijante čak i kada kod ne odgovara već katalogiziranim prijetnjama.

Gledajući unaprijed u naredne godine, Google je naznačio da Nastavit će jačati Play Protect, proširiti verifikaciju programera i dalje integrirati alate za usklađenost u tijek rada kreatora aplikacija.Ideja je presresti potencijalna kršenja pravila mnogo prije nego što je aplikacija spremna za objavljivanje, čime se smanjuje potreba za naknadnim uklanjanjem.

Sve se ovo dešava paralelno s evropskim regulatornim okruženjem u kojem Zahtjevi u pogledu sigurnosti, transparentnosti i zaštite podataka će nastaviti da rastu.Vlasti EU pomno prate kako platforme poput Googlea upravljaju rizicima, što će vjerovatno podstaći kompaniju da korisnicima ponudi više informacija i ojača mehanizme kontrole nad načinom prikupljanja i korištenja ličnih podataka.

Sveukupno, bilans stanja za 2025. godinu je da Ekosistem Play Store-a i Androida mnogo je zaštićeniji od zlonamjernih aplikacija, sa gotovo dva miliona aplikacija blokiranih prije nego što stignu do mobilnih telefona, stotinama hiljada pokušaja prekomjernog pristupa blokiranim podacima i milionima procurjelih lažnih recenzija.Problem zlonamjernog softvera i prevara na mobilnim uređajima nije nestao, ali skok u alatima za detekciju, kontroli dozvola i čišćenju ekosistema ukazuje na to da se vaga, malo po malo, počinje naginjati ka strani odbrane.

napad na Linux Snap Store
Vezani članak:
Napad na Linux Snap Store: Kako su pouzdane aplikacije korištene za krađu kriptovaluta