הם מגלים וירוס חדש ביישומים שהורדו מאוד מחנות Google Play
תוכן עניינים:
במאי בשנה שעברה, גוגל הודיעה בהרצאה על משהו שמשתמשים רבים דרשו: שלחנות האפליקציות של חנות Play יהיה סורק אפליקציות זדוניות משלה. כן, ההנחה היא שאם יימצא כלי עזר במאגר הרשמי של גוגל, הוא לא יכיל שום קוד זדוני או יהווה סכנה למשתמש. טעות גדולה: אין שנה שבה לא נתקלים למשל ביישומי פנס שמבקשים יותר מדי הרשאות מה תפקידם הטבעי.
7 אפליקציות מסוכנות הוסרו מחנות Play
כך נולדה Play Protect, מערכת אבטחה שבטווח הארוך נתפסה כפחות יעילה ממה שהתכוונו המפתחים של גוגל. SophosLab, חברה בריטית המתמחה באבטחת תוכנה וחומרה, היא זו שגילתה דליפה מסיבית חדשה של יישומים שבפנים, מכילים קוד זדוני. אפליקציות לכאורה לא מזיקות (ועברו את כל בדיקות האבטחה של Play Protect).
בסך הכל, עברייני סייבר הצליחו להגניב לגוגל שבע אפליקציות עם וירוסים בפנים, 6 מהם קוראי קוד QR והשאר מחופשים לאפליקציית מצפן לא מזיקה. לפי מידע שפורסם באתר ZDNet, שבע האפליקציות הללו הצליחו לעקוף את מערכת ההגנה של גוגל הודות למערכת קידוד וירוסים מורכבת ועיכוב ביעילות הווירוס לאחר התקנת האפליקציה.
ברגע שמשתמש הוריד והתקין את אחת משבע האפליקציות הזדוניות בטלפון שלו, הוא חיכה כשש שעות לפני שהחל את ההתקפה. כשהגיע הזמן, האפליקציה המדוברת מילאה את הטלפון של המשתמש במודעות וספאם, פתחה באופן אוטומטי דפים לא רצויים כשגלשנו באינטרנט, ואפילו השיקה התראות מותאמות אישית כדי שהמשתמש יחשוב שזו אפליקציה לגיטימית ובסופו של דבר ילחץ עליה.
Play Protect, בשאלה
לכל הפעילות הזו שנוצרה על ידי פושעי סייבר הייתה מטרה ברורה: שהמשתמש בסופו של דבר, גם אם זה היה לא מכוון, יניח את האצבע על אחת מהמודעות שהופיעו ללא אזהרה, וכך יוכל כדי להזין כמההטבות רבותההתקפה הזו עדינה במיוחד, מכיוון שהאפליקציה עצמה לא הייתה הכרחית כדי שהמשתמש יתבדה: הם היו צריכים רק להפעיל מודעות ולתפעל את הדפדפן כך שנפלנו לרשתות שלהם ללא תקנה.
תוכנה זדונית זו, שכבר זכתה לכינוי בשם הקוד Andr/HiddnAd-AJ, השפיעה עד היום על ב- לפחות מיליון משתמשי אנדרואיד. ההערכה היא שהמספר עשוי להיות גבוה יותר, שכן אחת האפליקציות, ששמה לא נחשף, הורדה יותר מחצי מיליון פעמים. ואנחנו מדברים על שבע אפליקציות בסך הכל. נכון לעכשיו, שבע האפליקציות הללו הוסרו לחלוטין מחנות האפליקציות של חנות Play. עם זאת, אנו יודעים את השמות של 4 מהם:
- QR Code / Barcode פותח על ידי Vipboy
- מצפן חכם, פותח על ידי TDT App Team
- QR Code Free Scan, פותח על ידי VN Studio 2018
- QR & Barcode Scan, פותח על ידי smart.sapone
איך להימנע מוירוסים ביישומי אנדרואיד כשאנחנו אפילו לא יכולים לסמוך על המאגר הרשמי שלהם? שאלה שפולשת אלינו כשקוראים חדשות כמו זו. ברור ש-Play Protect לא עובד כמו שצריך, בין אם בגלל שפושעי סייבר נמצאים תמיד צעד אחד לפני, או בגלל שהמפתחים לא ליטשו את מערכת האבטחה הזו במלואה. העצה היחידה שאנחנו יכולים לתת לך מהמומחה שלך היא שאם אי פעם תראה חלון בלתי צפוי בטלפון שלך או התראה מוזרה, סגור את החלון ממסך ריבוי המשימות והסר את ההתקנה של כל היישומים שהתקנת לאחרונה.