Android-eszközét veszélybe sodorhatja a False Guide botnet rosszindulatú programja

A rosszindulatú programok támadása visszatérő problémává vált az Android felhasználók számára. Természetesen nem meglepő, hogy fertőzött alkalmazások, reklámprogramok és hamis alkalmazások találhatók a Play Áruházban. Úgy tűnik, hogy a Google-nak nehéz időszaka van a Play Áruház védelmében ezektől a támadásoktól.

A felhasználók nehezen tudnak különbséget tenni a rosszindulatú és a tiszta alkalmazás között. De ha a felhasználó bölcsen választja az alkalmazást, akkor minden bizonnyal nagyobb az esély a védettségre. A legújabb felfedezett nagyszabású fenyegetés a FalseGuide néven ismert reklámprogram.

Ez egy rosszindulatú program, amely a legális Google Play Áruházban terjed. Ahogy a neve is sugallja, játékvezető alkalmazásként adja ki magát, és rendszergazdai engedélyt kér a telepítéskor. Ha a felhasználó megadja az engedélyt, a kártevő beágyazódik az eszközbe.

A FalseGuide támadás kiterjedtebb, mint azt gondolnánk, a közelmúltban öt további, a rosszindulatú programot tartalmazó alkalmazást találtak a Google Playen, amelyet „Anatolij Khmelenko” fejlesztett ki (orosz nyelvről ???????? ?????????).

Lásd még:  Android-eszközök védelme mintával, PIN-kóddal vagy jelszóval

Mi az a Botnet?

A Botnet szó két szóból áll: „robot” és „hálózat”. Ezt a rosszindulatú programot a kiberbűnözők a felhasználók biztonságának megsértésére használják.

Ez egy rosszindulatú szoftverekkel és eszközök csoportjával fertőzött magánszámítógépek hálózata, amelyeket hackerek irányítanak a tulajdonos tudta nélkül. Előugró hirdetéseket jelenít meg egy háttérszolgáltatás használatával, amely az eszköz indításakor fut.

Mi az a FalseGuide?

A FalseGuide az androidos rosszindulatú programok új formája, amely pusztítást okoz a Google Playen. Nagyon pusztító, mivel hozzáférést kap a felhasználó személyes adataihoz, megakadályozza a fertőzött alkalmazás eltávolítását és még sok más.

Lásd még: 8 módszer az Android-eszköz biztonságossá tételére

Hogyan működik a FalseGuide?

A rosszindulatú szoftver több alkalmazásban is elrejti magát a Google Playen. Úgy tűnik, hogy ezek az alkalmazások útmutatóként szolgálnak más Android-játékokhoz, és szokatlan engedélyt kérnek a telepítéshez (eszközrendszergazdai engedély).

Az engedély megadása után a telepített rosszindulatú program regisztrálja magát egy Firebase Cloud Messaging témában, amelynek neve megegyezik az alkalmazással. Csendes botnetet hoz létre a fertőzött eszközökből reklámprogramok céljából.

Miért álcázza magát irányító alkalmazásoknak ?
A FalseGuide két fő okból replikálódik útmutatóként a játékokhoz. Először is, az irányító alkalmazások nagyon népszerűek, majd az eredeti játékalkalmazások. Másodszor, az útmutató alkalmazások minimalista funkciókkal rendelkeznek, és kevesebb időt igényelnek a fejlesztéshez és a funkciók megvalósításához.

Ötven útmutató alkalmazást azonosítottak fertőzöttként ezzel a rosszindulatú programmal. A népszerű mobiljátékok, például a Pokémon Go FIFA Mobile és még sok más szerepel a listán.

Megjegyzés : Minden alkalmazás, amely rendszergazdai engedélyt kér a telepítéskor, rosszindulatú szándékra utal.

A Google eltávolította a False Guide összes példányát

Miután a Check Point figyelmeztette, és néhány hónapig túlélte a Play Áruházban, a Google eltávolítja a FalseGuide összes példányát. Nehéz meghatározni a letöltések számát, azonban a biztonsági cég azt állítja, hogy közel 2 millió eszköz fertőződhet meg. Ez a szám alacsony lehet, ha a felhasználók nem adtak rendszergazdai hozzáférést, vagy nem futtatták a programot. A hatás nem egyértelmű, de legyen óvatos az útmutató alkalmazások letöltése közben.

Hogyan maradjunk biztonságban?

A Google Play biztonsági intézkedéseket tesz a rosszindulatú alkalmazások észlelésére, és megakadályozza azok feltöltését. De nem tudunk csak rájuk válaszolni, és le kell töltenünk egy rosszindulatú alkalmazást.

Vannak bizonyos szabványos védelmi intézkedések, ha az alábbiak nem érintik:
Lásd még:  14 legjobb Android biztonsági alkalmazás

  • Mindig megbízható és ellenőrzött fejlesztőktől töltsön le alkalmazásokat, és ragaszkodjon megbízható forrásokhoz, például a Google Play Áruházhoz és az App Store-hoz
  • Az alkalmazások telepítése előtt ellenőrizze és ellenőrizze az alkalmazások engedélyeit. Ha nem biztos az engedélyekkel kapcsolatban, egyszerűen ne telepítse
  • A fertőzések észleléséhez és blokkolásához tartson telepítve egy frissített víruskereső alkalmazást eszközére.
  • Ne töltsön le alkalmazásokat harmadik féltől
  • Kerülje az ismeretlen és nem biztonságos Wi-Fi hotspotok használatát
  • Ha nem használja, tartsa KIkapcsolva a Wi-Fi-t
  • Legyen óvatos, amikor adminisztrátori jogokat ad egy alkalmazásnak, mivel ezek teljes irányítást biztosítanak az alkalmazásnak az eszköz felett.
  • Soha ne kattintson a telefonjára küldött SMS-ben található hivatkozásokra, még akkor sem, ha az legitimnek tűnik.

Számos kártevő-elhárító alkalmazás érhető el a piacon, de csak néhány tűnik ki a legjobb megoldásnak. Az egyik ilyen alkalmazás, amelyet kipróbálhat, a  Systweak Anti-Malware . Nemcsak megvédi eszközét a rosszindulatú programok támadásaitól, hanem az alkalmazásokat is átvizsgálja a telepítéskor, hogy ne legyen fertőzött alkalmazás telepítve.

Android-eszközét veszélybe sodorhatja a False Guide botnet rosszindulatú programja


Leave a Comment

Mi a teendő, ha a WhatsApp Web nem működik

Mi a teendő, ha a WhatsApp Web nem működik

A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.

Google Meet ülés indítása Gmailből

Google Meet ülés indítása Gmailből

A Google Meet kiváló alternatíva más videokonferencia alkalmazásokhoz, mint például a Zoom. Bár nem rendelkezik ugyanazokkal a funkciókkal, mégis használhat más nagyszerű lehetőségeket, például korlátlan értekezleteket és videó- és audio-előnézeti képernyőt. Tanulja meg, hogyan indíthat Google Meet ülést közvetlenül a Gmail oldaláról, a következő lépésekkel.

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Ez a gyakorlati útmutató megmutatja, hogyan találhatja meg a DirectX verzióját, amely a Microsoft Windows 11 számítógépén fut.

7 Gyakori Spotify Probléma és Megoldásaik

7 Gyakori Spotify Probléma és Megoldásaik

A Spotify különféle gyakori hibákra utal, például zene vagy podcast lejátszásának hiányára. Ez az útmutató megmutatja, hogyan lehet ezeket orvosolni.

Opera Android: Sötét mód konfigurálása

Opera Android: Sötét mód konfigurálása

Ha a sötét módot konfigurálod Androidon, egy olyan téma jön létre, amely kíméli a szemed. Ha sötét környezetben kell nézned a telefonodat, valószínűleg el kell fordítanod a szemedet, mert a világos mód bántja a szemedet. Használj sötét módot az Opera böngészőben Androidra, és nézd meg, hogyan tudod konfigurálni a sötét módot.

Javítás – A Google Androidon offline-ként jelenik meg

Javítás – A Google Androidon offline-ként jelenik meg

Rendelkezik internetkapcsolattal a telefonján, de a Google alkalmazás offline problémával küzd? Olvassa el ezt az útmutatót, hogy megtalálja a bevált javításokat!

A Microsoft Edge biztonsági beállításainak megváltoztatása

A Microsoft Edge biztonsági beállításainak megváltoztatása

Az Edge megkönnyíti a biztonságos böngészést. Íme, hogyan változtathatja meg a biztonsági beállításokat a Microsoft Edge-ben.

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Számos nagyszerű alkalmazás található a Google Playen, amelyekért érdemes lehet előfizetni. Idővel azonban a lista bővül, így kezelni kell a Google Play előfizetéseinket.

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

A videofolytonossági problémák megoldásához a Windows 11-en frissítse a grafikus illesztőprogramot a legújabb verzióra, és tiltsa le a hardveres gyorsítást.

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Ha meg szeretné állítani a csoportbejegyzések megjelenését a Facebookon, menjen a csoport oldalára, és kattintson a További opciók-ra. Ezután válassza az Csoport leiratkozása lehetőséget.