Google создает Альянс защиты приложений для борьбы с вредоносными приложениями в Play Store

Сегодня Google анонсировал Альянс защиты приложений (App Defense Alliance) для «предотвращения попадания вредоносных приложений на устройства пользователей». В рамках этого партнерства магазин Play Store будет интегрировать сторонние средства защиты от компаний ESET, Lookout и Zimperium.

В то время как меры, ориентированные на пользователей, такие как Play Protect, сканируют и идентифицируют приложения уже после их установки на ваше устройство, Альянс защиты приложений стремится остановить потенциально вредоносные приложения (PHA) до их публикации в Google Play, чтобы они не успели повлиять на пользователей. Другие цели включают снижение «риска вредоносного ПО, основанного на приложениях, выявление новых угроз и защиту наших пользователей».

В рамках этого Альянса мы интегрируем наши системы обнаружения Google Play Protect с движками сканирования каждого партнера. Это позволит генерировать новые данные о рисках приложений во время их постановки в очередь на публикацию. Партнеры будут анализировать этот набор данных и выступать в качестве дополнительного, жизненно важного «набора глаз» перед запуском приложения в Play Store.

Этот второй «жизненно важный набор глаз» включает партнерство Google с компаниями ESET, Lookout и Zimperium. Они были «тщательно отобраны» за их «успехи в обнаружении потенциальных угроз и приверженность улучшению экосистемы». Члены ADA могут запрашивать сканирование с помощью службы сканирования Google Play Protect, в то время как Google может делать то же самое, чтобы получать результаты от партнерских движков сканирования.

Реклама — прокрутите дальше для просмотра контента

Все наши партнеры работают в области защиты конечных точек и предлагают конкретные продукты для защиты мобильных устройств и мобильной экосистемы. Как и Google Play Protect, технологии наших партнеров используют комбинацию машинного обучения, а также статического/динамического анализа для обнаружения злонамеренного поведения. Множество эвристических движков, работающих в комплексе, повысят нашу эффективность в выявлении потенциально вредоносных приложений.

По словам Google, это «безопасное двустороннее общение» создает «открытую и совместную атмосферу для партнеров и пользователей», и, конечно же, обеспечивает раннее обнаружение.