Προειδοποίηση Android: Προσοχή στις ψεύτικες εφαρμογές (04.20.24)

Ένα από τα πλεονεκτήματα του Android είναι ότι σας επιτρέπει να παίζετε σχεδόν όλα τα παιχνίδια. Είτε πρόκειται για απλά παιχνίδια για παιδιά είτε για παιχνίδια με πολλούς παίκτες με έντονα γραφικά, μπορείτε να τα παίξετε στη συσκευή σας Android, αρκεί το τηλέφωνό σας να πληροί τις απαιτήσεις υλικού.

Υπάρχουν περισσότερα από δύο δισεκατομμύρια smartphone που χρησιμοποιούν Android σε όλο τον κόσμο, καθιστώντας το ένα από τα πιο δημοφιλή λειτουργικά συστήματα σήμερα.

Ωστόσο, οι ειδικοί ασφαλείας εξέδωσαν πρόσφατα μια προειδοποίηση Android: Οι θαυμαστές smartphone της Google ενημερώνονται για δεκάδες ψεύτικες εφαρμογές >. Σύμφωνα με αυτούς τους ειδικούς, υπάρχουν πολλές ψεύτικες εφαρμογές από τις οποίες οι χρήστες Android πρέπει να μείνουν μακριά, όπως ψεύτικες εφαρμογές Fortnite .

Αυτές οι Μπορείτε να κάνετε λήψη ψεύτικων εφαρμογών από αρκετούς δημοφιλείς ιστότοπους λήψης APK και γεμάτοι ιούς και κακόβουλα προγράμματα. Και πρόσφατα, υπήρξαν αρκετές αναφορές για επιθέσεις ασφαλείας υψηλού προφίλ που επηρεάζουν εκατομμύρια συσκευές Android.

Judy Malware

Σε μια από τις μεγαλύτερες και πιο υψηλού προφίλ επιθέσεις στο Android συνέβη πέρυσι με τη μορφή κακόβουλου λογισμικού με την ονομασία Judy. Οι συσκευές που έχουν μολυνθεί από την Judy ενδέχεται να παρουσιάσουν υπερφόρτωση, γεγονός που μπορεί να προκαλέσει το φυσικό άνοιγμα του τηλεφώνου.

Σύμφωνα με το Kaspersky Lab, το κακόβουλο λογισμικό είναι ένα jack-of-all-trade, επειδή μπορεί να πραγματοποιήσει πολλαπλές ενέργειες ταυτόχρονα, γι 'αυτό το τηλέφωνο στρεβλώνεται φυσικά μετά τη μόλυνση. Η Judy μπορεί να κατακλύσει τη συσκευή σας με διαφημίσεις, να χρησιμοποιήσει την υπολογιστική ισχύ του τηλεφώνου σας για να εξορύξει κρυπτονομίσματα και να παρακολουθεί τις δραστηριότητες της συσκευής.

Το κακόβουλο λογισμικό διαδόθηκε κατεβάζοντας 41 κακόβουλες εφαρμογές από το Google Play Store και περίπου 36,5 εκατομμύρια συσκευές έχουν αναφερθεί ότι έχουν μολυνθεί. Οι πλαστές εφαρμογές έχουν αφαιρεθεί εδώ και πολύ καιρό από το Google Play Store. Το κακόβουλο λογισμικό ονομάστηκε με βάση τον χαρακτήρα «Judy the chef», ο οποίος εμφανίζεται συχνά στις διαφημίσεις.

New Threats

Μετά το κακόβουλο λογισμικό Judy που επηρέασε εκατομμύρια χρήστες Android πέρυσι, ειδικοί ασφαλείας στέλνουν μια άλλη προειδοποίηση Android ενάντια στην απειλή που προκαλούν οι ψεύτικες εφαρμογές για άλλη μια φορά. Αυτές οι εφαρμογές φιλοξενούνται γενικά σε APK και δωρεάν ιστότοπους λήψης εφαρμογών. Η έρευνα ανακάλυψε περισσότερες από 30 κακόβουλες εφαρμογές Android, οι οποίες ενέχουν κινδύνους όπως: κακόβουλο λογισμικό, adware, απάτες και ζητήματα απορρήτου.

Ορισμένες από τις εφαρμογές θέτουν σε κίνδυνο την ασφάλεια και το απόρρητο του κατόχου της συσκευής κατασκοπεύοντάς τις, πρόσβαση και παρακολούθηση των τοποθεσιών τους και χρήση της κάμερας κρυφά. Οι μολυσμένες συσκευές διατρέχουν επίσης κίνδυνο παραβίασης δεδομένων επειδή οι ψεύτικες εφαρμογές θα έχουν πρόσβαση στη λίστα επαφών του κατόχου της συσκευής.

Αυτές οι 30 κακόβουλες εφαρμογές έχουν ένα κοινό κοινό - είναι όλες οι ψεύτικες εφαρμογές Fortnite .

Το Fortnite είναι ένα από τα πιο δημοφιλή διαδικτυακά παιχνίδια αυτήν τη στιγμή και είναι διαθέσιμο σε ένα ευρύ φάσμα πλατφορμών. Το παιχνίδι που αναπτύχθηκε από την Epic δεν κυκλοφόρησε στο Google Play Store. Αντ 'αυτού, οι χρήστες μπορούν να εγγραφούν στον ιστότοπο του προγραμματιστή και θα στείλουν μια πρόσκληση μέσω email για λήψη του παιχνιδιού Fortnite Android Beta.

Οι ειδικοί ασφαλείας προειδοποίησαν νωρίτερα ότι αυτή η μέθοδος κυκλοφορίας θα ανοίξει πολλές ευκαιρίες κακόβουλα άτομα για στόχευση χρηστών που έχουν εγγραφεί στο παιχνίδι. Οι ψεύτικες εφαρμογές Fortnite που περιλαμβάνονται στη μελέτη αποκάλυψαν ότι αυτές οι εφαρμογές μπορούν να χρησιμοποιηθούν για την παρακολούθηση τοποθεσιών, την ανάγνωση επαφών, τη χρήση της κάμερας και ακόμη και την πραγματοποίηση τηλεφωνικών κλήσεων. Αυτά τα δικαιώματα δεν περιλαμβάνονται στο επίσημο παιχνίδι Fortnite.

Οι πλαστές εφαρμογές Fortnite που ανακαλύφθηκαν από το Top10VPN φιλοξενούνται στο Amazon, APK Εδώ, Apptoide, Mobango, Anonfile, Getjar, APK Android Δωρεάν, APK Pure, APK MODY, AppMirror, Rawapk και Uptodown.

Τρόπος εντοπισμού πλαστών εφαρμογών

Η δημοτικότητα διαδικτυακών παιχνιδιών όπως το Fortnite διευκόλυνε τους κακόβουλους ανθρώπους να εκμεταλλευτούν τους χρήστες που ζητούν να κατεβάσουν το παιχνίδι. Στην περίπτωση του Fortnite, είναι ακόμη πιο δύσκολο να περιοριστεί το ζήτημα, επειδή το επίσημο παιχνίδι δεν ξεκίνησε χρησιμοποιώντας μια ασφαλή πλατφόρμα όπως το Google Play Store.

Είναι πολύ δύσκολο να καταλάβεις αν η εφαρμογή είσαι η λήψη είναι ψεύτικη ή όχι. Ωστόσο, ορισμένες ψεύτικες εφαρμογές έχουν ενδεικτικά σημάδια που πρέπει να φέρουν κόκκινη σημαία. Ακολουθούν ορισμένες ενδείξεις που μπορεί να υποδηλώνουν ότι εγκαθιστάτε μια κακόβουλη εφαρμογή:

  • Ακατάλληλα δικαιώματα. Εάν η εφαρμογή ζητά άδεια πρόσβασης σε εφαρμογές και δεδομένα που νομίζετε ότι δεν είναι απαραίτητο για την εκτέλεση της εφαρμογής, τότε θα πρέπει να σκεφτείτε δύο φορές για την εγκατάστασή της. Για παράδειγμα, χρειάζεται πραγματικά η εφαρμογή πρόσβαση στις επαφές, τα μηνύματα ή τα στοιχεία χρέωσής σας για να λειτουργήσει;
  • Μη επαγγελματική διεύθυνση ηλεκτρονικού ταχυδρομείου. Ένας νόμιμος προγραμματιστής θα έχει συνήθως έναν νόμιμο ιστότοπο και μια νόμιμη διεύθυνση ηλεκτρονικού ταχυδρομείου. Επομένως, εάν λάβετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου από [προστατευμένο μέσω email] ή [προστατευμένο μέσω ηλεκτρονικού ταχυδρομείου] με σύνδεσμο προς τον ιστότοπο λήψης της εφαρμογής, προσέξτε. Επαληθεύστε με τον προγραμματιστή εάν είναι πραγματικά από αυτούς. Μπορείτε να ελέγξετε εάν η εφαρμογή διαθέτει ιστότοπο και εάν βλέπετε ότι διαθέτει τομέα, τότε πιθανότατα πρέπει να έχουν συσχετιστεί ένα email.
  • Κακή περιγραφή εφαρμογής. Ο αριθμός των λήψεων και των κριτικών δεν είναι επαρκής απόδειξη ότι η εφαρμογή είναι νόμιμη. Οι κριτικές μπορούν να πλαστογραφηθούν, καθώς και ο αριθμός των λήψεων που εμφανίζονται στον ιστότοπο. Οι κακόβουλοι προγραμματιστές εφαρμογών χρησιμοποιούν συνήθως αυτούς τους παράγοντες για να ξεγελάσουν τους χρήστες στη λήψη της εφαρμογής τους. Εάν θέλετε να μάθετε εάν μια εφαρμογή είναι νόμιμη, ανατρέξτε στην περιγραφή της εφαρμογής. Ο διάβολος είναι στις λεπτομέρειες, λένε. Η κακή γραμματική, η κακή κατασκευή προτάσεων και άλλα σφάλματα ενδέχεται να υποδηλώνουν ότι είτε ο προγραμματιστής δεν είναι εξοικειωμένος με την αγγλική γλώσσα είτε ότι η περιγραφή της εφαρμογής δημιουργήθηκε τυχαία. Εάν είστε νόμιμος προγραμματιστής, θα χρειαστείτε επιπλέον χρόνο και προσοχή για να γράψετε κάτι καλό για την εργασία σας. Εάν δεν μπορείτε να καταλάβετε την περιγραφή, τότε καλύτερα να μην την κατεβάσετε καθόλου.
Πώς να προστατέψετε τη συσκευή σας από πλαστές εφαρμογές

Οι απατεώνες προσπαθούν πάντα να εξαπατούν τους χρήστες Android να κάνουν λήψη ψεύτικων και κακόβουλων εφαρμογών. Πέρυσι, ένας Redditor με το όνομα DexterGenius επισήμανε μια ψεύτικη έκδοση της εφαρμογής ανταλλαγής μηνυμάτων WhatsApp, την οποία έλαβε από το Google Play Store. Η απομίμηση με το όνομα Ενημέρωση WhatsApps Messenger ήταν τόσο πειστική, διότι έμοιαζε ακριβώς με το επίσημο πρόγραμμα εγκατάστασης WhatsApp - εκτός από το όνομα του προγραμματιστή.

Ο χρήστης του Reddit αποσύνθεση της ψεύτικης εφαρμογής και ανακάλυψε ότι μεταμφιεσμένο περιτύλιγμα φορτωμένο με διαφημίσεις που περιλάμβανε έναν κώδικα που κατεβάζει άλλο APK. Ευτυχώς, το ψεύτικο WhatsApp ανακαλύφθηκε αμέσως και καταργήθηκε από το Google Play Store μόλις αναφέρθηκε.

  • Η παραμονή σε εγρήγορση είναι η νούμερο ένα μέθοδος προστασίας της συσκευής σας από αυτές τις απειλές. Εάν δείτε μια κόκκινη σημαία, διαγράψτε αμέσως την εφαρμογή, σαρώστε τη συσκευή σας για οτιδήποτε ύποπτο ή επαναφέρετε τη συσκευή σας εάν δεν υπάρχει ελπίδα να διαγράψετε την εφαρμογή.
  • Λήψη μόνο από νόμιμους ιστότοπους. Εάν μια εφαρμογή είναι διαθέσιμη στο Google Play Store, τότε είναι καλύτερο να την κατεβάσετε από εκεί. Εάν όχι, ελέγξτε τον ιστότοπο του προγραμματιστή. Μην κατεβάζετε εφαρμογές από ύποπτους ιστότοπους, όπως αυτές με appxyz-abc.ua ως διεύθυνση ιστού.
  • Εγκαταστήστε ένα πρόγραμμα προστασίας από ιούς. Προστατέψτε τη συσκευή σας σαρώνοντας τακτικά χρησιμοποιώντας μια εφαρμογή προστασίας από ιούς. Υπάρχουν πολλές επιλογές στο Google Play Storeut, συνιστάται να επενδύσετε σε ένα αξιόπιστο λογισμικό προστασίας από ιούς, ακόμα κι αν πρέπει να πληρώσετε μια μικρή τιμή για αυτό.
  • Διαγραφή ανεπιθύμητων αρχείων. Πιστεύετε ότι τα άχρηστα αρχεία σας μπορεί να είναι άχρηστα, αλλά κάνετε λάθος. Υπάρχουν πολλές πληροφορίες που μπορούν να λάβουν κακόβουλοι χάκερ από τα σκουπίδια σας. Επιπλέον, αυτά τα αρχεία απορριμμάτων μπορεί να προκαλέσουν προβλήματα απόδοσης για τη συσκευή σας. Μπορείτε να χρησιμοποιήσετε μια εφαρμογή όπως το Outbyte Android Care για να απαλλαγείτε από προσωρινά αρχεία, αρχεία καταγραφής, προσωρινή μνήμη ιστού και όλα τα άλλα ανεπιθύμητα αρχεία στο τηλέφωνό σας.
Συμπέρασμα:

Με πολλές ψεύτικες εφαρμογές που πολλαπλασιάζονται στο Διαδίκτυο, είναι σημαντικό να είστε προσεκτικοί όταν κάνετε λήψη οποιουδήποτε προγράμματος εγκατάστασης. Πάντα να κάνετε την έρευνά σας και να είστε προσεκτικοί. Οι απατεώνες γίνονται πιο έξυπνοι, επομένως οι χρήστες Android πρέπει να είναι ένα βήμα μπροστά τους. Ελπίζουμε ότι αυτές οι συμβουλές θα σας βοηθήσουν να εντοπίσετε εύκολα ψεύτικες εφαρμογές και να προστατεύσετε τη συσκευή σας από διαδικτυακές απειλές.


Βίντεο YouTube: Προειδοποίηση Android: Προσοχή στις ψεύτικες εφαρμογές

04, 2024