Opozorilo za Android: Pazite se ponarejenih aplikacij (04.20.24)

Ena od prednosti Androida je, da vam omogoča igranje skoraj vseh iger. Ne glede na to, ali gre za preproste igre za otroke ali grafično intenzivne igre za več igralcev, jih lahko predvajate v napravi Android, če vaš telefon izpolnjuje strojne zahteve.

Android ima več kot dve milijardi pametnih telefonov po vsem svetu, zaradi česar je danes eden izmed najbolj priljubljenih operacijskih sistemov.

Vendar so strokovnjaki za varnost nedavno izdali opozorilo za Android: Googlovi oboževalci pametnih telefonov so opozorjeni na desetine ponarejenih aplikacij . Po mnenju teh strokovnjakov obstaja veliko lažnih aplikacij , ki bi se jih morali uporabniki Androida držati stran, na primer lažne aplikacije Fortnite .

Te ponarejene aplikacije je mogoče prenesti z več priljubljenih spletnih mest za prenos APK-jev in so posejane z virusi in zlonamerno programsko opremo. V zadnjem času je bilo več poročil o odmevnih varnostnih napadih, ki prizadenejo milijone naprav Android.

Judy Malware

Eden največjih in najbolj odmevnih napadov na Android se je zgodil lani v obliki zlonamerne programske opreme s kodnim imenom Judy. Naprave, ki so bile okužene z Judy, lahko naletijo na preobremenitev, zaradi česar se lahko telefon fizično razpoči.

Po navedbah laboratorija Kaspersky Lab je zlonamerna programska oprema popolna trgovina, saj lahko izvaja več dejanj hkrati, zato se telefon po okužbi fizično upogne. Judy lahko vašo napravo preplavi z oglasi, z računalniško močjo telefona izkoplje kriptovalute in spremlja delovanje naprave.

Zlonamerna programska oprema je bila razširjena s prenosom 41 zlonamernih aplikacij iz trgovine Google Play in približno 36,5 milijona naprav poročali, da so okuženi. Lažne aplikacije so bile dolgo odstranjene iz trgovine Google Play. Zlonamerna programska oprema je bila poimenovana na podlagi lika "kuharica Judy", ki se pogosto pojavlja v oglasih.

Nove grožnje

Po zlonamerni programski opremi Judy, ki je lani prizadela milijone uporabnikov Androida, varnostni strokovnjaki znova pošiljajo še opozorilo Android pred grožnjo, ki jo predstavljajo ponarejene aplikacije . Te aplikacije običajno gostijo APK in brezplačna spletna mesta za prenos aplikacij. Raziskava je odkrila več kot 30 zlonamernih aplikacij za Android, ki nosijo tveganja, kot so: zlonamerna programska oprema, oglaševalska programska oprema, prevare in težave z zasebnostjo.

Nekatere aplikacije ogrožajo varnost in zasebnost lastnika naprave, tako da jih vohunijo, dostop in sledenje njihovih lokacij ter skrivna uporaba kamere. Okužene naprave prav tako tvegajo kršitev podatkov, ker bodo ponarejene aplikacije imele dostop do seznama stikov lastnika naprave.

Vsem 30 zlonamernim aplikacijam je skupno eno - so vse lažne aplikacije Fortnite .

Fortnite je trenutno ena izmed najbolj priljubljenih spletnih iger in je na voljo na številnih platformah. Igra, ki jo je razvil Epic, ni bila objavljena v trgovini Google Play. Namesto tega se lahko uporabniki prijavijo na spletnem mestu razvijalca in po e-pošti povabijo k prenosu igre Fortnite Android Beta.

Varnostni strokovnjaki so že prej opozorili, da bo ta način izdaje odprl veliko priložnosti za zlonamerne ljudi, da ciljajo na uporabnike, ki so se prijavili za igro. Lažne aplikacije Fortnite , vključene v študijo, so razkrile, da je s temi aplikacijami mogoče slediti lokacijam, brati stike, uporabljati kamero in celo telefonirati. Ta dovoljenja niso vključena v uradno igro Fortnite.

Lažne aplikacije Fortnite , ki jih je odkril Top10VPN, gostijo Amazon, APK Here, Apptoide, Mobango, Anonfile, Getjar, Android APK-ji Brezplačno, APK čisto, APK MODY, AppMirror, Rawapk in Uptodown.

Kako prepoznati lažne aplikacije

Priljubljenost spletnih iger, kot je Fortnite, je zlonamernim ljudem olajšala izkoriščanje uporabnikov, ki so zahtevali prenos igre. V primeru Fortniteja je še težje obvladati težavo, ker uradna igra ni bila zagnana z varno platformo, kot je Google Play Store.

Zelo težko je ugotoviti, ali je aplikacija, ki jo uporabljate prenos je ponaredek ali ne. Toda nekatere lažne aplikacije imajo kontrolne znake, ki bi morali dvigniti rdečo zastavo. Tu je nekaj namigov, ki bi lahko nakazovali, da nameščate zlonamerno aplikacijo:

  • Neprimerna dovoljenja. Če aplikacija zahteva dovoljenje za dostop do aplikacij in podatkov, ki menite, da za zagon aplikacije ni potrebno, potem dvakrat premislite o namestitvi. Na primer, ali aplikacija resnično potrebuje dostop do vaših stikov, sporočil ali informacij za obračun, da lahko deluje?
  • Nestrokovni e-poštni naslov. Upravičeni razvijalec bo običajno imel zakonito spletno mesto in zakonit e-poštni naslov. Torej, če ste prejeli e-poštno sporočilo od [email protected] ali [email protected] s povezavo do mesta za prenos aplikacije, bodite previdni. Pri razvijalcu preverite, ali je res od njih. Lahko preverite, ali ima aplikacija spletno mesto, in če vidite, da ima domeno, mora verjetno imeti povezan e-poštni naslov.
  • Slab opis aplikacije. Število prenosov in pregledov ni dovolj dokaz, da je aplikacija zakonita. Mnenja je mogoče ponarediti, pa tudi število prenosov na spletnem mestu. Zlonamerni razvijalci aplikacij te dejavnike običajno uporabljajo za zavajanje uporabnikov pri prenosu njihove aplikacije. Če želite vedeti, ali je aplikacija zakonita, poglejte njen opis. Hudič je v podrobnostih, pravijo. Slaba slovnica, slaba zgradba stavkov in druge napake lahko kažejo na to, da razvijalec ne pozna angleškega jezika ali da je bil opis aplikacije ustvarjen naključno. Če ste zakonit razvijalec, si boste vzeli dodaten čas in pozornost in napisali nekaj dobrega o svojem delu. Če opisa ne morete razumeti, ga raje sploh ne prenesite.
Kako zaščititi svojo napravo pred ponarejenimi aplikacijami

Prevaranti vedno skušajo prevarati uporabnike Androida, da prenesejo ponarejene in zlonamerne aplikacije. Lani je Redditor z imenom DexterGenius označil lažno različico aplikacije za sporočanje WhatsApp, ki jo je prenesel iz trgovine Google Play. Posnemanje z imenom Update WhatsApps Messenger je bilo tako prepričljivo, ker je bilo videti popolnoma enako kot uradni namestitveni program WhatsApp - razen imena razvijalca.

Uporabnik Reddita je razgradil ponarejeno aplikacijo in ugotovil, da gre za prikrito ovito z oglasi, ki je vseboval kodo, ki prenese drug APK. Na srečo so ponarejeni WhatsApp odkrili takoj in ga takoj, ko so o njem poročali, odstranili iz Trgovine Google Play.

  • Pazljivost je najpomembnejši način zaščite naprave pred temi grožnjami. Če vidite rdečo zastavico, aplikacijo takoj izbrišite, preglejte, ali je v njej kaj sumljivega, ali ponastavite napravo, če ni upanja, da jo izbrišete.
  • Prenos samo z zakonitih spletnih mest. Če je aplikacija na voljo v Trgovini Google Play, je najbolje, da jo prenesete od tam. V nasprotnem primeru preverite spletno mesto razvijalca. Ne prenašajte aplikacij s sumljivih spletnih mest, na primer tistih, katerih spletni naslov je appxyz-abc.ua.
  • Namestite protivirusni program. Napravo zaščitite z rednim pregledovanjem s protivirusno aplikacijo. V trgovini Google Play obstaja veliko možnosti, vendar je priporočljivo, da vlagate v zanesljivo protivirusno programsko opremo, tudi če morate zanjo plačati majhno ceno.
  • Izbrišite neželene datoteke. Mislite, da so vaše neželene datoteke morda brez vrednosti, vendar se motite. Zlonamerni hekerji lahko iz vaše smeti pridobijo veliko informacij. Poleg tega lahko te smeti povzročajo težave z zmogljivostjo vaše naprave. Z aplikacijo, kot je Outbyte Android Care , se lahko znebite začasnih datotek, dnevniških datotek, spletnega predpomnilnika in vseh drugih neželenih vsebin v telefonu.
Zaključek:

Pri številnih lažnih aplikacijah , ki se širijo po internetu, je pri prenašanju katerega koli namestitvenega programa treba biti previden. Vedno raziskujte in bodite pozorni. Prevaranti postajajo pametnejši, zato morajo biti uporabniki Androida korak pred njimi. Upamo, da vam bodo ti nasveti pomagali zlahka odkriti lažne aplikacije in zaščititi svojo napravo pred spletnimi grožnjami.


YouTube Video.: Opozorilo za Android: Pazite se ponarejenih aplikacij

04, 2024