Teie Android võib olla ohus valejuhendiga robotivõrgu pahavaraga

Pahavararünnak on muutunud Androidi kasutajate jaoks korduvaks probleemiks. Kindlasti ei tule üllatusena, et Play poest leitakse nakatunud rakendusi, reklaamvara ja võltsrakendusi. Näib, et Google'il on Play poe nende rünnakute eest kaitsmisel raske hoida.

Kasutajatel on raske pahatahtlikul ja puhtal rakendusel vahet teha. Kuid kui kasutaja valib rakenduse targalt, on kindlasti parem võimalus olla kaitstud. Viimane avastatud ulatuslik oht on reklaamvara, mida tuntakse kui FalseGuide.

See on pahavara, mis levib legitiimse Google Play poe kaudu. Nagu nimigi viitab, esineb see mängujuhtimisrakendustena ja küsib installimisel administraatori luba. Kui kasutaja annab loa, manustab pahavara end seadmesse.

FalseGuide'i rünnak on mõistetust ulatuslikum, hiljuti leiti Google Playst viis täiendavat pahavara sisaldavat rakendust, mille on välja töötanud “Anatoli Khmelenko” (tõlgitud vene keelest ???????? ????????).

Vaadake ka:  Android-seadmete kaitsmine mustri, PIN-koodi või parooliga

Mis on botnet?

Sõna Botnet koosneb kahest sõnast "robot" ja "võrk". Küberkurjategijad kasutavad seda pahavara kasutajate turvalisuse rikkumiseks.

See on privaatarvutite võrk, mis on nakatunud pahatahtliku tarkvara ja seadmete rühmaga, mida häkkerid juhivad omaniku teadmata. See kuvab hüpikreklaame, kasutades taustteenust, mis töötab seadme käivitamisel.

Mis on FalseGuide?

FalseGuide on Androidi pahavara uus vorm, mis põhjustab Google Plays kaost. See on väga hävitav, kuna pääseb juurde kasutaja privaatsetele andmetele, takistab nakatunud rakenduse eemaldamist ja palju muud.

Vaadake ka: 8 viisi oma Android-seadme kaitsmiseks

Kuidas FalseGuide töötab?

Pahatahtlik tarkvara peidab end mitmesse Google Play rakendusse. Need rakendused näivad olevat juhised teistele Android-mängudele ja nõuavad installimisel ebatavalist luba (seadme administraatori luba).

Kui luba on antud, registreerib installitud pahavara end Firebase'i pilvsõnumside teemasse, millel on rakendusega sama nimi. See loob nakatunud seadmetest reklaamvara eesmärkidel vaikse botneti.

Miks maskeeritakse seda suunavate rakendustena ?
FalseGuide paljuneb mängude jaoks mõeldud rakendustena kahel peamisel põhjusel. Esiteks on juhendavad rakendused väga populaarsed, seejärel algsed mängurakendused. Teiseks on juhendavatel rakendustel minimalistlikud funktsioonid ning need nõuavad arendamiseks ja funktsioonide juurutamiseks vähem aega.

Viiskümmend juhendrakendust on tuvastatud selle pahavaraga nakatununa. Loendis on populaarsed mobiilimängud, nagu Pokémon Go FIFA Mobile ja paljud teised.

Märkus . Kõik rakendused, mis küsivad installimise ajal administraatori luba, viitavad pahatahtlikule kavatsusele.

Google eemaldas kõik valejuhendi eksemplarid

Pärast Check Pointi hoiatust ja mõne kuu Play poes ellujäämist eemaldab Google kõik FalseGuide'i eksemplarid. Allalaadimiste arvu on raske kindlaks teha, kuid turvafirma väidab, et peaaegu 2 miljonit seadet võivad olla nakatunud. Arv võib olla väike, kui kasutajad ei andnud administraatorile juurdepääsu ega käivitanud programmi. Mõju on ebaselge, kuid olge nende juhiste rakenduste allalaadimisel ettevaatlik.

Kuidas turvaliselt püsida?

Google Play rakendab turvameetmeid, et tuvastada pahatahtlikud rakendused ja blokeerida nende üleslaadimine. Kuid me ei saa ainult neile vastata ja peaksime alla laadima pahatahtliku rakenduse.

Kui see ei muutu, on olemas teatud standardsed kaitsemeetmed:
Vaadake ka:  14 parimat Androidi turvarakendust

  • Laadige alati alla rakendusi usaldusväärsetelt ja kinnitatud arendajatelt ning pidage kinni usaldusväärsetest allikatest, nagu Google Play Store ja App Store
  • Enne rakenduste installimist kontrollige ja kinnitage rakenduse õigusi. Kui te pole mõne loa osas kindel, ärge seda installige
  • Infektsioonide tuvastamiseks ja blokeerimiseks hoidke oma seadmesse installitud värskendatud viirusetõrjerakendus.
  • Ärge laadige rakendusi alla kolmanda osapoole allikast
  • Vältige tundmatute ja turvamata Wi-Fi levialade kasutamist
  • Hoidke Wi-Fi VÄLJA lülitatuna, kui te seda ei kasuta
  • Olge rakendusele administraatoriõiguste andmisel ettevaatlik, kuna need annavad rakendusele täieliku kontrolli teie seadme üle.
  • Ärge kunagi klõpsake teie telefoni saadetud SMS-is olevatel linkidel, isegi kui see näib olevat õige.

Turul on saadaval mitmesuguseid pahavaravastaseid rakendusi, kuid vaid mõned neist on parimad. Üks selline rakendus, mida saate proovida, on  Systweak Anti-Malware . See mitte ainult ei kaitse teie seadet pahavara rünnakute eest, vaid skannib ka installimise ajal rakendusi, nii et nakatunud rakendusi ei installita.

Teie Android võib olla ohus valejuhendiga robotivõrgu pahavaraga


Leave a Comment

Kuidas leida Facebookis postituste mustandeid

Kuidas leida Facebookis postituste mustandeid

Kas olete kunagi kulutanud aega Facebooki postituse loomisele, kuid ei leidnud mustandit? Siit leiate kõik vajalikud teadmised, et Facebooki mustandite leidmine oleks lihtne ja mugav.

Kuidas eksportida Chromei järjehoidjaid

Kuidas eksportida Chromei järjehoidjaid

Internetis navigeerimine tundub sageli nagu reis teadmiste piiritusse ookeani, kus teie lemmikveebisaidid ja -veebilehed on tuttavad

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kasutage Microsoft Edge Dropi ja jagage hõlpsalt faile ja sõnumeid seadmete vahel, järgides neid algajasõbralikke samme.

Kuidas Google Mapsis marsruute salvestada ja jagada

Kuidas Google Mapsis marsruute salvestada ja jagada

Vaadake, kui lihtne on arvutis ja Android-seadmes Google Mapsis marsruute salvestada ja jagada. Vaadake neid algajasõbralikke samme.

Kuidas Google Chromeis mälusäästjat välja lülitada

Kuidas Google Chromeis mälusäästjat välja lülitada

Funktsiooniga seotud probleemide lahendamiseks ja kasutamata vahelehtede uuesti laadimise vältimiseks lülitage Google Chrome'is mälusäästja välja.

Spetsiaalne server vs jagatud hostimisserver

Spetsiaalne server vs jagatud hostimisserver

Kas otsite elujõulist võimalust veebisaidi hostimiseks? Siit saate teada, mis vahe on pühendatud serveri ja jagatud hostimisserveri vahel.

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Google Chromesi inkognito režiim on mugav funktsioon, mis võimaldab teil sirvida Internetti ilma sirvimisajalugu salvestamata. Siiski üks puudus

Naljakate WiFi-nimede loend

Naljakate WiFi-nimede loend

Mulle meeldib oma naabreid lõbustada, muutes oma WiFi-võrgu erinevate naljakate nimede vastu. Kui otsite ideid naljaka WiFi-nime jaoks, siis siin

Mis on sügav linkimine?

Mis on sügav linkimine?

Sügav linkimine on populaarsust koguv kasutajate ümbersuunamise tehnika. Siit leiate teavet sügava linkimise kohta, et kasutada seda oma veebisaidi või rakenduse liikluse suurendamiseks.

Mis on AR Cloud?

Mis on AR Cloud?

AR on meelelahutuse, töö või äri jaoks Internetis järgmine suur asi. Õppige üksikasjalikult AR-pilve, et saada teadlikuks kasutajaks.