Πώς να αναγνωρίσετε το κακόβουλο λογισμικό που μεταμφιέζεται ως εφαρμογή Smartphone (05.11.24)

Οι περιπτώσεις μολύνσεων κακόβουλου λογισμικού σε εφαρμογές legit εμφανίζονται συχνότερα από ό, τι μπορούν να φανταστούν οι χρήστες. Ακόμη και αξιόπιστα καταστήματα εφαρμογών όπως το Google Play Store και το App Store της Apple γίνονται οικοδεσπότες κακόβουλου λογισμικού που μπορεί να βλάψει τη συσκευή σας. Αυτός είναι ο λόγος για τον οποίο είναι σημαντικό να παρακολουθείτε τις τάσεις ασφαλείας και να βρείτε τη σωστή λήψη της εφαρμογής VPN για να ενισχύσετε την ασφάλεια στο διαδίκτυο.

Με αυτά τα λόγια, κανείς δεν μπορεί ποτέ να αισθανθεί 100% ασφαλής όταν πρόκειται για αποφυγή κακόβουλων προγραμμάτων και απειλές για την ασφάλεια στον κυβερνοχώρο. Ευτυχώς, η εκμάθηση της αναγνώρισης κακόβουλου λογισμικού σε εφαρμογές και η εφαρμογή μέτρων ασφαλείας μπορούν να βοηθήσουν τους χρήστες να μείνουν μακριά από πιθανές απειλές. Αυτό που καθιστά το κακόβουλο λογισμικό τόσο επικίνδυνο είναι το γεγονός ότι είναι συνήθως δύσκολο να εντοπιστεί και ακόμη πιο δύσκολο να απαλλαγούμε από αυτό. Υπήρξαν πολλές περιπτώσεις μη εντοπισμένου κακόβουλου λογισμικού σε εφαρμογές smartphone τα τελευταία δύο χρόνια.

Για παράδειγμα, ένας συγκεκριμένος τύπος spyware γνωστός ως ANDROID_MOBSTSPY ανακαλύφθηκε το 2018. Αυτό το κακόβουλο λογισμικό ήταν κρυμμένο σε δεκάδες εφαρμογές που ήταν διαθέσιμες στο Google Play Store, συμπεριλαμβανομένων δημοφιλών εφαρμογών όπως το FlashLight, το Flappy Birr Dog και όλα τα αγαπημένα όλων point - Flappy Bird.

Παρόλο που είχαν αφαιρεθεί όλοι από το κατάστημα, οι εφαρμογές που είχαν μολυνθεί με αυτό το λογισμικό υποκλοπής κατέβηκαν πάνω από 100.000 φορές. Αυτό σημαίνει ότι έχουν παραβιαστεί περισσότερες από 100.000 συσκευές και το κακόβουλο πρόγραμμα ενδέχεται να έχει ήδη κλέψει πληροφορίες, όπως συνομιλίες μέσω SMS, αρχεία καταγραφής κλήσεων, τοποθεσία χρήστη και ακόμη και κωδικούς πρόσβασης.

Σίγουρα, οι εφαρμογές ενδέχεται να έχουν ήδη καταργηθεί, αλλά η απειλή του κρυμμένου κακόβουλου λογισμικού δεν έχει σχεδόν εξαφανιστεί. Η πιο πρόσφατη ευπάθεια Android γνωστή ως "StandHogg" επιτρέπει σε εφαρμογές κακόβουλου λογισμικού να μεταμφιέζονται ως νόμιμες εφαρμογές και να ζητούν άδεια για την εκτέλεση κακόβουλων ενεργειών. Αυτό που είναι δύσκολο για αυτό το θέμα ευπάθειας είναι ότι επηρεάζει όλες τις εκδόσεις του Android, πράγμα που σημαίνει ότι οι τακτικές ενημερώσεις δεν θα διατηρήσουν ασφαλή τη συσκευή.

Πώς να διαπιστώσετε εάν μια εφαρμογή έχει μολυνθεί από κακόβουλο λογισμικό;

Υπάρχουν πολλά σημεία σε πιθανή μόλυνση από κακόβουλο λογισμικό όταν πρόκειται για εφαρμογές smartphone. Στις περισσότερες περιπτώσεις, θα αισθανθείτε ότι κάτι δεν λειτουργεί με μια εφαρμογή εάν αρχίσει να εμφανίζει ασυνήθιστη συμπεριφορά. Είναι πάντα καλύτερο να παραμείνουμε σε αυτό το έντερο. Εάν παρατηρήσετε κάτι ύποπτο εξ αποστάσεως, καταργήστε την εφαρμογή αμέσως.

Μερικές από τις πιο συγκεκριμένες ενδείξεις ότι κάτι μπορεί να είναι εκτός λειτουργίας περιλαμβάνουν ξαφνικά αναδυόμενα παράθυρα, μη αναμενόμενα δικαιώματα και εσφαλμένους συνδέσμους και κουμπιά. Εάν η εφαρμογή εμφανίζει πάρα πολλά αναδυόμενα παράθυρα που δεν σχετίζονται με το περιεχόμενό της, μπορεί να προσπαθεί να σας παραπέμψει σε εξωτερικό img που περιέχει μόλυνση από κακόβουλο λογισμικό. για να συνδεθείτε ξανά, θα μπορούσε να είναι ένδειξη ύποπτης συμπεριφοράς. Ένας άλλος κοινός τρόπος για να ελέγξετε εάν μια εφαρμογή έχει μολυνθεί από κακόβουλο λογισμικό είναι να μελετήσετε προσεκτικά τις άδειες που ζητά. Εάν μια βασική εφαρμογή παρακολούθησης συνήθειας ζητά άδεια να χρησιμοποιήσει την κάμερά σας, ενδέχεται να υπάρχουν κρυφές προθέσεις.

Οι χρήστες θα πρέπει επίσης να αναζητήσουν τυπογραφικά λάθη και λάθη γλώσσας στη διεπαφή της εφαρμογής και στην περιγραφή στο διαδίκτυο. Οι κακόβουλες εφαρμογές δεν εκτελούνται τόσο επαγγελματικά όσο οι νόμιμες εφαρμογές που διατίθενται σε αξιόπιστα καταστήματα εφαρμογών. Επομένως, εάν παρατηρήσετε τυπογραφικά λάθη ή τίποτα που δεν προσθέτει πραγματικά στην εφαρμογή, φροντίστε να το διαγράψετε αμέσως από τη συσκευή σας.

Οι κακόβουλες εφαρμογές συχνά διαθέτουν συνδέσμους και κουμπιά δεν ταιριάζει με τη διεπαφή ή δεν οδηγεί σε κανένα προορισμό. Αυτοί οι σύνδεσμοι τοποθετούνται εκεί για να κάνουν την εφαρμογή να φαίνεται νόμιμη και, εάν δεν λειτουργούν, οι πιθανότητες είναι κάτι που δεν είναι αρκετά συνηθισμένο. Εάν το κουμπί επιστροφής της εφαρμογής δεν λειτουργεί σωστά, μπορεί να αποτελεί ένδειξη ότι αντιμετωπίζετε λογισμικό που έχει μολυνθεί από κακόβουλο λογισμικό.

Βέλτιστες πρακτικές για να διατηρήσετε ασφαλή τη συσκευή σας

Ο καλύτερος τρόπος για να μείνετε ξεκάθαροι όσον αφορά την αποφυγή λογισμικού που έχει μολυνθεί από κακόβουλο λογισμικό είναι να διατηρήσετε τις προτεινόμενες εφαρμογές σε αξιόπιστα καταστήματα εφαρμογών. Αυτές οι εφαρμογές έχουν υποβληθεί σε διπλούς ελέγχους ασφαλείας, οπότε δεν χρειάζεται να ανησυχείτε για την ασφάλεια των δεδομένων και των συσκευών σας.

Εκτός από τη λήψη εφαρμογών εκτός αξιόπιστων καταστημάτων, θα πρέπει να διαγράψετε ύποπτες εφαρμογές μόλις παρατηρήστε ασυνήθιστη συμπεριφορά. Ένας άλλος τρόπος για να ελέγξετε εάν η συσκευή σας έχει μολυνθεί από κακόβουλο λογισμικό είναι να παρακολουθείτε τη μηνιαία χρήση δεδομένων σας. Μια ξαφνική αύξηση της χρήσης δεδομένων θα μπορούσε να υποδηλώνει λοίμωξη από κακόβουλο λογισμικό.

Τελευταίο αλλά όχι λιγότερο σημαντικό, μην ξεχάσετε να εφαρμόζετε τακτικά μέτρα ασφαλείας. Βρείτε την καλύτερη επιλογή λήψης VPN (αυτή για παράδειγμα) για τη συσκευή σας να κρυπτογραφεί την εισερχόμενη και εξερχόμενη κίνηση κατά την περιήγηση στον Ιστό. Φροντίστε να σαρώσετε επίσης τη συσκευή σας τακτικά, για να ελέγξετε αν υπάρχουν απειλές που κρύβονται πίσω από το λογισμικό που έχετε εγκαταστήσει.


Βίντεο YouTube: Πώς να αναγνωρίσετε το κακόβουλο λογισμικό που μεταμφιέζεται ως εφαρμογή Smartphone

05, 2024