НОВЫЙТеперь вы можете слушать статьи Fox News!
Бесплатные приложения не должны стоить вам ничего, кроме места для хранения. Но в этом случае они могли стоить миллионам людей контроля над собственными интернет-соединениями.
Google заявляет, что разрушила крупнейшую в мире сеть домашних прокси-серверов, которая тайно захватила около 9 миллионов устройств Android, а также компьютеры и гаджеты для умного дома. Большинство людей понятия не имели, что их устройства используются, поскольку приложения работали нормально и ничего не выглядело сломанным.
Но за кулисами эти устройства незаметно перенаправляли трафик для незнакомцев. включая киберпреступников.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свой почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Полному руководству по выживанию от мошенничества – бесплатно, если присоединитесь к моему CYBERGUY.COM информационный бюллетень.
НЕ СЛЕДИТЕ GOOGLE КАЖДОМУ ВАШЕМУ ДВИЖЕНИЮ
Google заявляет, что разрушила огромную сеть домашних прокси-серверов, которая тайно захватила около 9 миллионов Android-устройств и интеллектуальных устройств. (АаронП/Бауэр-Гриффин/GC Images)
Как ваше устройство стало частью прокси-сети
В соответствии с Группа анализа угроз Googleсеть была связана с компанией, известной как IPIDEA. Вместо того, чтобы распространяться через очевидное вредоносное ПО, он полагался на скрытые комплекты разработки программного обеспечения, или SDK, которые были встроены в более чем 600 приложений. Эти приложения варьировались от простых утилит до инструментов VPN и других бесплатных загрузок. Когда вы его установили, приложение выполнило заявленную функцию. Но он также зарегистрировал ваше устройство в домашней прокси-сети.
Это означает, что ваш телефон, компьютер или интеллектуальное устройство можно использовать в качестве точки ретрансляции чужого интернет-трафика. Этот трафик может включать в себя парсинг веб-сайтов, запуск автоматических попыток входа в систему или сокрытие личности человека, осуществляющего теневую онлайн-деятельность. Со стороны выглядело так, будто эта активность исходила с вашего домашнего IP-адреса. Вы этого не заметите, и во многих случаях вы не заметите каких-либо серьезных проблем с производительностью.
Google сообщает, что за один семидневный период в начале этого года было обнаружено более 550 отдельных групп угроз, использующих IP-адреса, связанные с этой инфраструктурой. Сюда входят операции по киберпреступности и субъекты, связанные с государством. Сети резидентных прокси-серверов привлекательны тем, что делают вредоносный трафик похожим на обычную потребительскую активность. Вместо того, чтобы исходить из подозрительного центра обработки данных, оно, похоже, исходит из чьей-то гостиной.
Что сделал Google, чтобы закрыть его
Google заявляет, что подала иск в федеральный суд США, чтобы конфисковать домены, используемые для управления зараженными устройствами и маршрутизации прокси-трафика. Он также работал с такими компаниями, как Cloudflare и другими охранными фирмами, чтобы нарушить работу систем управления и контроля сети. Google утверждает, что также обновил Play Protect, встроенный Android-система безопасностичтобы сертифицированные устройства автоматически обнаруживали и удаляли приложения, о которых известно, что они содержат вредоносные SDK.
Однако Google также предупредил, что многие из этих приложений распространялись за пределами официального Play Store. Это важно, поскольку Play Protect может сканировать и блокировать только угрозы, связанные с приложениями, установленными через Google Play. Сторонние магазины приложений, неофициальные загрузки и несертифицированные устройства Android несут гораздо больший риск.
IPIDEA утверждает, что ее услуги предназначены для законного коммерческого использования, например, для веб-исследований и сбора данных. Однако исследования Google показывают, что сетью активно злоупотребляли преступники. Даже если некоторые пользователи сознательно установили приложения для совместного использования полосы пропускания в обмен на вознаграждение, многие из них не получили четкой информации о том, как используются их устройства.
Расследование Google также выявило значительное совпадение между различными брендами прокси и названиями SDK. То, что выглядело как отдельные службы, часто было привязано к одной и той же инфраструктуре. Из-за этого потребителям сложнее узнать, какие приложения безопасны, а какие незаметно монетизируют их подключение.
300 000 ПОЛЬЗОВАТЕЛЕЙ Chrome пострадали от поддельных ИИ-расширений

Скрытое программное обеспечение внутри более чем 600 приложений предположительно превратило телефоны и компьютеры в интернет-передатчики для киберпреступников. (Дэвид Пол Моррис/Bloomberg через Getty Images)
7 способов защитить себя от прокси-атак Android
Если миллионы устройств можно незаметно превратить в точки ретрансляции Интернета, возникает большой вопрос: как убедиться, что ваше не входит в их число? Эти шаги снижают риск того, что ваш телефон, ТВ-приставка или интеллектуальное устройство попадет в прокси-сеть без вашего ведома.
1) Используйте официальные магазины приложений.
Загружайте приложения только из Google Play Store или других надежных магазинов приложений. Некоторые приложения скрывают небольшие фрагменты кода, которые могут тайно использовать ваше интернет-соединение. Они часто распространяются через сторонние магазины приложений или напрямую через файлы приложений, называемые «APK», которые представляют собой файлы приложений Android, устанавливаемые вручную, а не через Play Store. Загружая таким образом приложения, вы обходите встроенные проверки безопасности Google. Использование официальных магазинов поможет защитить ваше устройство от скрытых угроз.
2) Избегайте приложений «зарабатывайте деньги, распределяя пропускную способность»
Если приложение обещает вознаграждение за использование неиспользованной пропускной способности Интернета, это серьезный тревожный сигнал. Во многих случаях жилые прокси-сети именно так и рекрутируют устройства. Даже если это звучит законно, вы фактически сдаете свой IP-адрес в аренду. Это может подвергнуть вас злоупотреблениям, занесению в черный список или более глубоким уязвимостям сети.
3) Внимательно проверьте разрешения приложения.
Перед установкой любого приложения проверьте, какие разрешения оно запрашивает. Простому приложению для обоев не должны требоваться права полного управления сетью или выполнения в фоновом режиме. После установки зайдите в настройки вашего телефона и проверьте, какие приложения имеют постоянный доступ к Интернету, права на фоновую активность или специальные разрешения на устройстве.
4) Установите мощное антивирусное программное обеспечение.
Сегодняшний мобильные инструменты безопасности может обнаружить подозрительное поведение приложений, необычную интернет-активность и скрытые фоновые службы. Надежное антивирусное программное обеспечение добавляет дополнительный уровень защиты помимо встроенного в ваше устройство, особенно если в прошлом вы устанавливали приложения, в которых вы не уверены. Получите мой выбор лучших победителей антивирусной защиты 2026 года для ваших устройств Windows, Mac, Android и iOS на сайте Cyberguy.com.
5) Постоянно обновляйте свои устройства
Обновления безопасности Android исправляют уязвимости, которыми могут воспользоваться прокси-операторы. Если вы используете старый телефон, планшет или Android TV, который больше не получает обновлений, возможно, пришло время обновить его. Непропатченные устройства являются легкой мишенью для скрытого злоупотребления SDK и регистрации ботнетов.
6) Используйте надежный менеджер паролей
Если ваше устройство когда-либо станет частью прокси-сети или будет скомпрометировано иным образом, злоумышленники часто пытаются затем проникнуть в ваши учетные записи. Вот почему никогда не следует повторно использовать пароли. Менеджер паролей генерирует длинные уникальные пароли для каждой учетной записи и надежно хранит их, поэтому одно нарушение не разблокирует вашу электронную почту, банковские услуги или социальные сети. Многие менеджеры паролей также включают инструменты мониторинга нарушений, которые предупреждают вас, если ваши учетные данные появляются в утекших базах данных, давая вам возможность действовать до того, как будет нанесен реальный ущерб. Ознакомьтесь с лучшими менеджерами паролей 2026 года, проверенными экспертами, на сайте Cyberguy.com.
7) Удалите приложения, которым вы не полностью доверяете.
Просмотрите установленные приложения и удалить или удалить что-либо вы не узнаете или не использовали несколько месяцев. Чем меньше приложений запущено на вашем устройстве, тем меньше возможностей для работы скрытых SDK. Если вы подозреваете, что ваше устройство было взломано, рассмотрите возможность полного сброса настроек и переустановите только необходимые приложения из надежных источников.
ВРЕДОНОСНАЯ ПРОГРАММА ДЛЯ Android, СКРЫТАЯ В ПОДДЕЛОЧНОМ АНТИВИРУСНОМ ПРИЛОЖЕНИИ

Группы угроз и субъекты, связанные с государством, предположительно использовали взломанные устройства для маскировки онлайн-активности и автоматизации атак. (Фотоиллюстрация Серены Ли/SOPA Images/LightRocket через Getty Images)
Ключевой вывод Курта
Сети резидентных прокси работают в серой зоне, которая на бумаге кажется безобидной, но может быстро стать щитом для киберпреступников. В этом случае миллионы повседневных устройств были незаметно включены в систему, которую злоумышленники использовали, чтобы скрыть свои следы. Отказ Google — серьезный шаг, но более широкий рынок домашних прокси-серверов все еще растет. Это означает, что вам нужно быть осторожным с тем, что вы устанавливаете и какие разрешения вы предоставляете. Бесплатные приложения редко бывают по-настоящему бесплатными. Иногда продаваемый продукт — это вы и ваше подключение к Интернету.
Вы когда-нибудь устанавливали приложение, обещающее вознаграждение за совместное использование полосы пропускания, или использовали бесплатный VPN, не задумываясь об этом? Сообщите нам свои мысли, написав нам по адресу Cyberguy.com.
НАЖМИТЕ ЗДЕСЬ, ЧТОБЫ ЗАГРУЗИТЬ ПРИЛОЖЕНИЕ FOX NEWS
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свой почтовый ящик. Кроме того, вы получите мгновенный доступ к моему окончательному руководству по выживанию от мошенничества — бесплатно, если присоединитесь к моему CYBERGUY.COM информационный бюллетень
Copyright 2026 CyberGuy.com. Все права защищены.
2026-02-27 17:25:00
1772216786
#Бесплатные #приложения #для #Android #переманили #миллионы #людей #проксисеть
Читайте также

