Преко пола милиона Андроид корисника преварено је преузимало злонамерне апликације са Гоогле Плаи-а (04.25.24)

<п> У Гоогле Плаи продавници су доступни милиони апликација, али као што су показале претходне безбедносне кризе повезане са Андроид-ом, нису све апликације тамо безбедне и сигурне. Плаи Сторе постаје све познатији по хостингу лажних апликација, с тим да их је неколико серија откривено током година. <п> Ове лажне апликације могу бити или безопасни адвер или злонамерни злонамерни софтвер који може да украде корисничке информације. Прошлог априла лажне Андроид апликације дизајниране за циљани надзор открила је компанија за сајбер безбедност Лоокоут. Апликације су садржавале три злонамерна програма усмерена на надзор: ВиперРАТ, Десерт Сцорпион и ФрозенЦелл. Иако су апликације одмах уклоњене након извештаја, хиљаде корисника су их већ преузеле и постале осетљиве на нападе. <п> Још један скуп лажних банкарских апликација пронашла је у Гоогле Плаи Сторе-у антивирусна компанија ЕСЕТ прошлог септембра. Апликације су се представљале као шест главних банака са Новог Зеланда, Аустралије, Велике Британије, Швајцарске и Пољске. Лажне банкарске апликације ослањале су се на лажне обрасце за прикупљање детаља за пријаву и драгоцених података у вези са имитираним финансијским институцијама. <п> Само прошле недеље, најновија од ових група апликација са злонамерним софтвером на Гоогле Плаи-у обухватала је 13 објављених мобилних апликација под именом програмера Луиз О Пинто. Ове апликације представљале су се као возачке или тркачке, а преузело их је више од пола милиона корисника из Гоогле Плаи продавнице. Нова пријетња <п> 13 злонамерних апликација на Гоогле Плаи-у открио је Лукас Стефанко, истраживач Андроид безбедности . Упозорио је на апликације у низу објава на Твиттер-у, попут оне у наставку: <п> Према Стефанку, игре су биле само параван за омогућавање приступа злонамерном софтверу у позадини. Чак је рекао да су две од 13 лажних апликација - а то су Симулатор вожње аутомобила и СУВ-ови луксузних аутомобила - на листи трендова у Гоогле Плаи продавници, стављајући треће и девето место у Топ Нев Фрее Рацинг Гамес када су још увек биле доступне за преузимање. < / п> <п> Апликације су уклоњене из Гоогле Плаи продавнице, али је Софтониц успео да наброји неке од ових злонамерних апликација Луиза О Пинта, укључујући Ектреме Цар Дривинг Цити, Хипер Цар Дривинг Симулатор, Мото Цросс Ектреме Рацинг, Лукури Аутомобили СУВ саобраћај, ватрогасни симулатор ватрогасних возила, екстремне аутомобилске трке, камионски симулатор терета, екстремни спортски аутомобил и симулатор вожње СУВ 4 × 4. Апликације нису имале преузимања. Како функционишу ове злонамерне апликације?<п> Када корисник преузме апликацију, поступак инсталације изгледа исто као и код других уобичајених апликација. Међутим, након што је инсталација завршена, апликација сакрива икону игре, наводећи кориснике да мисле да инсталација није успела. Саме апликације немају легитимну функционалност и служе само као покриће за преузимање злонамерног софтвера. <п> Једном када се игра инсталира, од корисника ће се затражити да преузме додатни АПК пакет Андроид апликација, што је у ствари , злонамерни софтвер. Злонамерни софтвер се маскира у апликацију Гаме Центер и за његово инсталирање је потребна дозвола корисника. Али зато што већина корисника мисли да претходна инсталација није успела, постало је лакше да буду уверени да преузму другу апликацију, мислећи да би то могла бити неопходна компонента за рад апликације за вожњу. <п> Оно што они не знају је да заправо инсталирају сам малвер. Овај злонамерни софтвер приказује огласе након што се уређај откључа, а због овог налета активности Андроид уређај ће се приметно успорити. <п> Стефанко није успео да утврди која породица малвера стоји иза ових лажних апликација, али анти-малваре скенира означио као тројански. Лажни симулатори аутомобила и тркачке игре скинути су са Гоогле Плаи-а након што је Стефанко пријавио своје откриће. Међутим, апликације је до тада већ преузело 560 000 корисника. Шта треба учинити <п> Ако мислите да сте један од оних који су преузели једну од ових лажних апликација, прво што требате је деинсталирати апликацију. Али пошто је икона игре скривена, морате да одете на <стронг> Подешавања & гт; <стронг> Апликације или <стронг> Апликације и пронађите сумњиву апликацију са листе. Додирните апликацију коју желите да уклоните, а затим додирните Деинсталирај. <п> Имајте на уму да деинсталирање апликације не значи да ваш уређај више није заражен. Да бисте у потпуности уклонили претњу, морате да покренете антивирусни софтвер који може да открије злонамерни софтвер. Скенирања против малвера, на пример, малвер су означила као Андроид Тројанца Хиддад, који је познат по томе што подстиче кориснике да дају оцене од 5 звездица апликацијама које подржава како би повећали оцене продавница. <п> Једном када злонамерни софтвер је избрисан, такође бисте требали избрисати све нежељене датотеке на телефону како бисте избегли остављање трагова малвера. Како открити лажне или злонамерне апликације <п> Злонамерне апликације је тешко открити и чешће него не, своју грешку схватите тек када их инсталирате. Али када знате контролне знакове лажне апликације, биће лакше избећи њихово преузимање и угрожавање вашег уређаја. <п> Ево неколико савета како бисте били сигурни да преузимате исправну, а не лажну апликацију. Имајте на уму да, иако се злонамерне апликације могу увући у Гоогле Плаи продавницу, то је и даље најсигурније место за преузимање Андроид апликација. <ул> <ли> <стронг> Проверите рецензије и оцене. Већина апликација са злонамерним софтвером на Гоогле Плаи-у има лоше оцене и лоше оцене. На пример, 13 злонамерних апликација на Гоогле Плаи-у поменутих у овом чланку имало је веома лоше оцене које су упозоравале друге кориснике да не преузимају апликације јер су биле злонамерне. <ли> <стронг> Проверите опис ако апликација има један. Неке лажне апликације се уопште не труде да дају било какав опис. А ако то учине, највероватније се копирају са другог места или се издвајају из оригиналног описа. <ли> <стронг> Пазите на дозволу која се тражи током инсталације. У случају ових тркачких апликација, једна од дозвола дозвољавала је да се апликације покрећу током покретања, што је већ сумњиво кад размислите. Такође су тражили пуни мрежни приступ, како би видели мрежне везе и Ви-Фи везе. Ако током инсталације приметите црвене заставице, одмах откажите поступак. <ли> <стронг> Ако апликација није доступна у Гоогле Плаи продавници , потражите је на Гоогле-у и потражите програмера званична веб локација. <п> Једном када наиђете на било коју од ових црвених заставица, одмах зауставите инсталацију и избришите све преузете датотеке повезане са сумњивом апликацијом. Закључак<п> Гоогле покушава да отежа злонамерним програмерима слање преварантских апликација на Плаи продавницу, али до сада његови напори још увек нису уродили плодом. Гоогле је у јуну најавио да ће додати низ безбедносних метаподатака у сваки Андроид АПК како би се уверили да су апликације аутентичне и верификоване. Ова нова серија напада само јасно показује да Гоогле мора много више да ради како би ове лажне апликације спречио са Гоогле Плаи-а.

Иоутубе видео: Преко пола милиона Андроид корисника преварено је преузимало злонамерне апликације са Гоогле Плаи-а

04, 2024