12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Google prohíbe miles de cuentas de desarrollador de Play Store para bloquear malware



Google tuvo un año ocupado en 2022 manteniendo su mercado de aplicaciones Play libre de ciberdelincuentes, e informó el jueves que evitó el lanzamiento de 1,43 millones de aplicaciones que violaron las pautas.

La empresa atribuyó los hallazgos a una combinación de funciones de seguridad nuevas y mejoradas y mejoras en las políticas, incluida la exigencia de métodos de verificación de identidad adicionales (como el número de teléfono y el correo electrónico) antes de que los desarrolladores puedan unirse al popular ecosistema.

Google también destacó los beneficios de sus inversiones continuas en sistemas de aprendizaje automático (ML) y procesos de revisión de aplicaciones, que, según dice, han ayudado a prohibir 173 000 cuentas maliciosas y evitar más de $2 mil millones en transacciones fraudulentas y abusivas.

“Hemos continuado nuestra asociación [software developer kits] SDK para restringir el acceso y el intercambio de datos confidenciales, mejorando la privacidad de más de un millón de aplicaciones en Google Play», escribió la compañía en un Entrada de blog. «Al fortalecer las protecciones y políticas para la plataforma Android, además de contactar y educar a los desarrolladores, hemos evitado que aproximadamente 500 000 aplicaciones enviadas accedan innecesariamente a permisos confidenciales en los últimos tres años».

El Programa de mejora de la seguridad de las aplicaciones de la empresa, un servicio proporcionado a los desarrolladores de aplicaciones de Google Play para mejorar la seguridad de sus aplicaciones, ayudó a los desarrolladores a corregir alrededor de medio millón de vulnerabilidades en unas 300 000 aplicaciones.

Mientras tanto, la compañía amplió su programa piloto de línea de ayuda, que ofrece asistencia telefónica a los desarrolladores, y lanzó el programa piloto de la comunidad de desarrolladores de Google Play, donde los desarrolladores pueden brindar orientación y mejores prácticas para diseñar aplicaciones seguras.

«A medida que crece el ecosistema de Android, es fundamental para nosotros trabajar en estrecha colaboración con la comunidad de desarrolladores para asegurarnos de que tengan las herramientas, el conocimiento y el soporte para crear aplicaciones seguras y confiables que respeten la seguridad y… respeten la privacidad de los datos de los usuarios». ”, continuó la publicación.

En 2019, Google anunció la creación de la Alianza de defensa de aplicaciones en asociación con ESET, Lookout y Zimperium, con las recientes incorporaciones de McAfee y Trend Micro como socios.

La compañía también ha estado trabajando para mejorar la API Play Integrity, diseñada para proteger las aplicaciones y los juegos de los usuarios de interacciones potencialmente riesgosas y fraudulentas, y planea expandir el acceso a la protección de integridad automática este año.

Persisten las infracciones de malware de Google Play

A pesar de los mayores esfuerzos de seguridad de Google, la Mercado de aplicaciones maliciosas de Google Play y las herramientas de adquisición de aplicaciones están prosperando.

Los actores maliciosos aún logran violar los mecanismos de defensa, incluido el entrega reciente de malware Goldoson – que ha sido descargado 100 millones de veces – confirmado.

Descubierto y nombrado por investigadores de McAfee Labs, Goldoson es capaz de realizar una variedad de actividades nefastas en dispositivos basados ​​en Android, como: B. Fraude publicitario al hacer clic en anuncios de fondo sin el consentimiento o conocimiento del usuario.

En diciembre de 2022, los investigadores descubrieron el padrino troyano bancarioun tipo de malware de Android que se hace pasar por una aplicación legítima en Google Play Store y ha tenido más de 10 millones de descargas.

También malware sofisticado como SharkBot oculto en aplicaciones que se hacen pasar por herramientas antivirus. resultó difícil para Google Play eliminarmediante el uso de métodos como el algoritmo de generación de dominios (DGA) y la función de geofencing para eludir las medidas de protección de Google.

Impulse la privacidad con los Términos de servicio actualizados

Actualmente hay un debate sobre si los Términos de servicio (ToS) actualizados para Play, que Google puede indicar Eliminar aplicaciones «maliciosas» de los dispositivos de los usuarios – va demasiado lejos.

El párrafo de 130 palabras, que se centra en la protección contra el malware, sorprende a algunos expertos en privacidad, quienes argumentan que el lenguaje es demasiado ambiguo, y los términos del servicio tampoco exigen que Google notifique a los usuarios cuando realiza dicha eliminación.

En abril, Google también Anunciado Play ocultaría aplicaciones obsoletas que no son compatibles con las últimas funciones de Android, parte de ello Plan de solicitud de API de nivel objetivo destinados a aumentar la seguridad de los usuarios.



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/application-security/google-bans-thousands-developer-accounts-fraud-malware-play-store

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *