Kötü amaçlı uygulamalara karşı gerçek zamanlı koruma

Android’de kötü amaçlı yazılımın keşfedilmesinden sonra güvenlik araştırmacılarının alarmı çalmadan bir hafta geçmesi nadirdir. Dolandırıcılar her zaman aradan kaçmanın bir yolunu bulsa da Google onların hayatlarını zorlaştırmak istiyor.

Milyonlarca kullanıcı için akıllı telefonlar günlük yaşamda, iş, eğlence, ulaşım, finansal yönetim için vazgeçilmez hale geldi… Bu nedenle kendinizi yazılım tehditlerine karşı korumak çok önemlidir. Bu, Google ve üreticiler tarafından sağlanan ve kusurları gidermek için kullanılan güvenlik güncellemelerinin yüklenmesini içerir. Ama bu yeterli değil!

Polimorfik kötü amaçlı yazılım saldırıya devam ediyor

Uygulamalar aynı zamanda saldırı vektörleri de olabilir. Bu nedenle Google, Google Play Hizmetlerini entegre eden cihazlara (başka bir deyişle Play Store’a erişimi olan tüm cihazlara) yüklenen uygulamaların yanı sıra diğer kaynaklardan gelen uygulamaları da düzenli olarak tarayan Play Koruma sistemini geliştirdi.

Her gün, 125 milyar uygulama(!) bu elekten geçiyor. PlayProtect potansiyel olarak tehlikeli bir uygulamayla karşılaştığında, kullanıcıdan uygulamayı kaldırması, hatta “hizmetler tarafından bilindiğinde” uygulamayı hiç yüklememesi istenir. Ancak bilgisayar korsanlarının koruma sistemlerini aldatacak hayal gücü veya kaynakları yoktur.

Galaxy S23 8/128 GB en iyi fiyata Taban fiyat: 959€

Daha fazla teklif görün

Bu nedenle polimorfik kötü amaçlı yazılımlar, radarın altından geçmek amacıyla ana bilgisayar uygulamalarının işlevlerini değiştirmek için yapay zekayı kullanabilir. Google’ın Play Koruma için proaktif bir özellik eklemesinin nedeni budur: Play Store dışından indirilen bir uygulamanın gerçek zamanlı incelenmesi.

Daha önce hiç taranmamış bir uygulamayı yüklerken sistem, kullanıcıya kod düzeyinde bir denetim gerçekleştirmesini önerecektir. Operasyon, uygulamadan en önemli sinyalleri çıkaracak ve bunları değerlendirme için Play Koruma altyapısına gönderecek.

Analiz tamamlandıktan sonra Play Koruma, kullanıcıyı uygulamanın güvenliği veya tehlikeliliği konusunda bilgilendirecektir. Varsa kurulmaması tavsiye edilecektir. Bu iyileştirme, tespit edilmekten kaçınmak amacıyla kodunu değiştirmek için yapay zeka da dahil olmak üzere birden fazla yöntemden yararlanan polimorfik saldırılara karşı cihazların daha iyi korunmasına yardımcı olacak.

Kaynak :

Google


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir