← На главную

Google через Play Protect заразила 4 млрд Android вирусом ADV

02.07.2026 03:00 · hackernews

На устройствах с Android 8 и выше установлен вирус, который тихо ждёт удалённой активации. Это не обычный троян. Его рассылает и устанавливает сама Google через Play Protect. Заражено уже до 4 миллиардов устройств — почти половина человечества может оказаться под угрозой.

Вредонос маскируется под системный процесс Android Developer Verifier (ADV), работает с root-привилегиями, и его нельзя заблокировать, отключить или удалить. Play Protect его не видит — он и есть вектор заражения.

Цель ADV — заблокировать запуск программ от разработчиков, которых не одобрила Google. Компания объявила, что все разработчики обязаны регистрироваться централизованно, платить взнос, сдавать личные данные и документы, а потом привязывать ключи подписи всех своих приложений. Якобы это борьба с малварью. Но механизм не мешает злоумышленникам распространять вредоносы — он лишь замедлит повторные атаки тех, кого уже поймали.

Самое опасное — пункт 6.5 пользовательского соглашения ADC: «Если вы нарушаете условия или распространяете malware, Google может прекратить ваш доступ». Определения «malware» в документе нет. Фактически это означает: «malware — это то, что мы скажем». У Google уже есть прецеденты — блокировка ad-blockers в Play Store, часть из которых уже классифицировали как вредоносное ПО. Ничто не мешает корпорации завтра назвать все блокировщики рекламы malware и стереть их с устройств.

Google хвастается, что 99% разработчиков зарегистрировались. Но их просто авто-оптили — они уже были связаны соглашениями Play Store. Реального одобрения нет. Сотни тысяч человек подписали петицию против ADV, а открытое письмо от keepandroidopen.org подписали более 70 организаций: EFF, FSF, FSFE, ACLU и норвежский Forbrukerrådet. 90% зрителей видео, где Google оправдывала программу, нажали «дизлайк». Даже Gemini отвечает, что найти поддержку ADV в тех-сообществе невозможно.

Блокировка начнётся с 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде. Глобальный запуск запланирован на «2027 год и далее». Пока неизвестно, что случится с приложениями из F-Droid — их удалят, заблокируют или просто отключат? Что будет с данными внутри этих приложений? Какую телеметрию обо всех запусках получит Google? Ответов нет.

Читать оригинал →