Съдържание:
- Игри за шофиране, които крият злонамерени файлове
- Съвети за избягване на зловреден софтуер в Google Play Store
Приложенията със злонамерено съдържание продължават да осеят Google Play Store, въпреки че очевидно има механизми, които биха предотвратили тяхното присъствие. Алармата беше подадена от Лукас Стефанко, изследовател по сигурността в ESET, в туит, в който той даде добра сметка за 13 игри, всички създадени от един и същи разработчик, които са потенциално опасни за потребителя, който ги е инсталирал на мобилния си телефон. . Две от игрите дори бяха сред най-популярните по това време.Това е туитът, който той пусна само преди няколко дни.
Не инсталирайте тези приложения от Google Play – това е зловреден софтуер.
Подробности:-13 приложения-всички заедно 560 000+ инсталирания-след стартиране се скрива иконата-изтегля допълнителен APK и кара потребителя да го инсталира (недостъпно сега)-2 приложения са Тенденции-не са легитимни отчетена функционалност pic.twitter.com/1WDqrCPWFo
- Лукас Стефанко (@LukasStefanko) 19 ноември 2018 г.
Игри за шофиране, които крият злонамерени файлове
Общо, както Стефанко посочва в своя туит, приложенията са изтеглени от повече от 560 000 потребители. Наистина е любопитно, че всички игри бяха на една и съща тема: шофиране. Потребителят Hobbyist изтегли играта, мислейки, че ще си прекара добре с някои автомобили от висок клас, но за негова изненада приложението не работеше Всеки път, когато се опита за да го отворите, в него се генерира грешка и той автоматично се затваря.
Това първоначално приложение (играта с кола) не беше нищо повече от примамка, която задейства изтеглянето на полезен товар (във второ ниво) от регистриран домейн на разработчик на приложения, намиращ се в Истанбул. По това време телефонът беше заразен с вирус и иконата на приложението, инсталирано на първо място, щеше да изчезне от телефона. За да се анализира съдържанието на вируса, са използвани различни инструменти за сканиране, нито един от тях не е съгласен как работи зловредният софтуер. Това, което беше ясно е, че вирусът се стартира, след като телефонът или таблетът е включен, има пълен достъп до мрежовия трафик на потребителя, може да събира лични данни от него.
Съвети за избягване на зловреден софтуер в Google Play Store
Както видяхме, дори в самия официален магазин не можем свободно да изтеглим игра или приложение, което по-късно се оказва, че крие нещо тъмно. Въпреки това можем да следваме определени насоки, с които да предотвратим в по-голяма степен попадането ни в плен на мрежите на киберпрестъпниците.
- Например, първото нещо, което трябва да правим, е винаги четене на коментарите Преди всичко, гледайте добре на всички онези хора, които им дават само една звезда и вижте какво казват. Ако има и 5 звезди, внимавайте, това може да е трик. Много приложения и игри обещават екстри и предимства за потребителите, които ги оценяват с най-висок резултат.
- Ако не сте сигурни за дадено приложение, разберете кой го е създал и разработил. След това потърсете компанията онлайн. Ако не ви създава добро усещане, ако при търсене на компанията са се появили подозрителни или негативни коментари, не го изтегляйте.
- Друг добър съвет, който можем да ви дадем, е не изтегляйте функционални приложения, които вече имате налични на телефона си до система, като например приложения за фенерчета. Също така, ако изтеглите приложение за фенерче и то поиска вашето разрешение да прочете мрежовата ви информация или личните ви съобщения, внимавайте незабавно. Защо ви е необходимо приложение за камера, например, за достъп до вашата лична хронология на обажданията? Ако приложението ви иска разрешение да прави неща, които не са негови, не го изтегляйте.