תוכן עניינים:
אפליקציות עם תוכן זדוני ממשיכות לפקוד את חנות Google Play, למרות שככל הנראה יש מנגנונים שימנעו את נוכחותן. האזעקה ניתנה על ידי לוקאס סטפנוקו, חוקר אבטחה ב-ESET, בציוץ בו הוא נתן דין וחשבון טוב על 13 משחקים, כולם נוצרו על ידי אותו מפתח, שעלולים להיות מסוכנים עבור המשתמש שהתקין אותם בטלפון הנייד שלו. . שניים מהמשחקים היו אפילו מהפופולריים ביותר באותה תקופה.זה הציוץ שהוא השיק רק לפני כמה ימים.
אל תתקין את האפליקציות האלה מ-Google Play - זו תוכנה זדונית.
פרטים:-13 אפליקציות-כולן 560,000+ התקנות-אחרי ההשקה, הסתרת סמל-מוריד APK נוסף וגורם למשתמש להתקין אותו (לא זמין כעת)-2 אפליקציות הן טרנדיות-לא לגיטימיות דיווח על פונקציונליות pic.twitter.com/1WDqrCPWFo
- Lukas Stefanko (@LukasStefanko) 19 בנובמבר 2018
משחקי נהיגה שמסתירים קבצים זדוניים
בסך הכל, כפי שסטפקו מציין בציוץ שלו, האפליקציות הורדו על ידי יותר מ-560,000 משתמשים. זה באמת מוזר שכל המשחקים היו בערך אותו נושא: נהיגה. משתמש חובבי הוריד את המשחק מתוך מחשבה שהוא הולך להנות עם כמה מכוניות יוקרתיות, אבל להפתעתו האפליקציה לא עבדה בכל פעם שניסתה כדי לפתוח אותו, נוצרה בו שגיאה והוא נסגר אוטומטית.
האפליקציה הראשונית הזו (משחק המכוניות) הייתה לא יותר מ- פיתוי שהפעיל הורדה של מטען (ב-plano שני) מ- דומיין רשום למפתח אפליקציות הממוקם באיסטנבול. בשלב זה, הטלפון היה נגוע בווירוס והסמל של האפליקציה שהותקנה מלכתחילה ייעלם מהטלפון. כדי לנתח את תוכן הנגיף, נעשה שימוש בכלי סריקה שונים, אף אחד מהם לא הסכים כיצד פועלת התוכנה הזדונית. מה שהיה ברור הוא שהווירוס התחיל ברגע שהטלפון או הטאבלט הופעלו, עם גישה מלאה לתעבורת הרשת של המשתמש, יכולת לאסוף ממנו נתונים אישיים.
טיפים למניעת תוכנות זדוניות בחנות Google Play
כפי שראינו, אפילו לא בחנות הרשמית עצמה אנחנו חופשיים להוריד משחק או אפליקציה שבהמשך מתברר שהם מסתירים משהו אפל. עם זאת, אנו יכולים לעקוב אחר קווים מנחים מסוימים שבאמצעותם ניתן למנוע, במידה רבה יותר, להיקלע לאסירים ברשתות של פושעי רשת.
- לדוגמה, הדבר הראשון שעלינו לעשות הוא, תמיד, לקרוא את התגובות מעל הכל, תסתכלו טוב בכלל האנשים האלה שנותנים להם רק כוכב אחד ותראו מה הם אומרים. אם יש לו גם 5 כוכבים, היזהרו, זה יכול להיות טריק. אפליקציות ומשחקים רבים מבטיחים תוספות והטבות למשתמשים המדרגים אותם עם הציון הגבוה ביותר.
- אם אינך בטוח לגבי אפליקציה, גלה מי יצר ופיתח אותה. לאחר מכן, חפש את החברה באינטרנט. אם זה לא נותן לך הרגשה טובה, אם הופיעו הערות חשודות או שליליות בעת חיפוש החברה, אל תוריד את זה.
- עצה טובה נוספת שאנו יכולים לתת לך היא אל תוריד אפליקציות תכונות שכבר זמינות לך בטלפון שלך על ידי מערכת, כגון אפליקציות פנס. כמו כן, אם אתה מוריד אפליקציית פנס והיא מבקשת את רשותך לקרוא את פרטי הרשת שלך או לקרוא את ההודעות האישיות שלך, היזהר מיד. מדוע תזדקק לאפליקציית מצלמה, למשל, כדי לגשת להיסטוריית השיחות האישית שלך? אם האפליקציה מבקשת ממך הרשאות לעשות דברים שאינם שלה, אל תוריד אותה.
