Malvérový útok sa stal pre používateľov Androidu opakovaným problémom. Určite nie je prekvapením, že infikované aplikácie, adware a falošné aplikácie sa nachádzajú v Obchode Play. Zdá sa, že Google má ťažké časy pri udržiavaní obchodu Play v bezpečí pred týmito útokmi.
Pre používateľov je ťažké rozlíšiť medzi škodlivou a čistou aplikáciou. Ale ak si používateľ múdro vyberie aplikáciu, potom je určite väčšia šanca, že zostane chránený. Najnovšia odhalená rozsiahla hrozba je vo forme adwaru známeho ako FalseGuide.
Ide o malvér, ktorý sa šíri prostredníctvom legitímneho obchodu Google Play. Ako už názov napovedá, vydáva sa za aplikáciu, ktorá vedie hru a v čase inštalácie vyžaduje povolenie správcu. Ak používateľ udelí povolenie, malvér sa vloží do zariadenia.
Útok FalseGuide je rozsiahlejší, než by sa dalo pochopiť, nedávno sa na Google Play našlo päť ďalších aplikácií obsahujúcich malvér, ktoré vyvinul „Anatolij Khmelenko“ (preložené z ruštiny ???????? ????????).
Pozrite si tiež: Ako zabezpečiť svoje zariadenia Android pomocou vzoru, kódu PIN alebo hesla
Čo je to botnet?
Slovo botnet je tvorené dvoma slovami „robot“ a „sieť“. Tento malvér používajú kyberzločinci na narušenie bezpečnosti používateľov.
Ide o sieť súkromných počítačov infikovaných škodlivým softvérom a skupinu zariadení ovládaných hackermi bez vedomia majiteľa. Zobrazuje kontextové reklamy pomocou služby na pozadí, ktorá sa spúšťa pri spustení zariadenia.
Čo je FalseGuide?
FalseGuide je nová forma škodlivého softvéru pre Android, ktorý spôsobuje zmätok v službe Google Play. Je to veľmi deštruktívne, pretože získava prístup k súkromným údajom používateľa, zabraňuje odstráneniu infikovanej aplikácie a oveľa viac.
Pozri tiež: 8 spôsobov, ako zabezpečiť svoje zariadenie Android
Ako funguje FalseGuide?
Škodlivý softvér sa skrýva vo viacerých aplikáciách na Google Play. Zdá sa, že tieto aplikácie vedú k iným hrám pre Android a vyžadujú nezvyčajné povolenie na inštaláciu (povolenie správcu zariadenia).
Po udelení povolenia sa nainštalovaný malvér zaregistruje do témy Firebase Cloud Messaging, ktorá má rovnaký názov ako aplikácia. Vytvára tichý botnet z infikovaných zariadení na účely adware.
Prečo sa maskuje ako vodiace aplikácie ?
FalseGuide sa replikujú ako sprievodné aplikácie pre hry z dvoch hlavných dôvodov. Po prvé, sprievodné aplikácie sú veľmi populárne, potom pôvodné herné aplikácie. Po druhé, vodiace aplikácie majú minimalistické funkcie a vyžadujú menej času na vývoj a implementáciu funkcií.
Päťdesiat sprievodcovských aplikácií bolo identifikovaných ako infikovaných týmto škodlivým softvérom. Na zozname sú obľúbené mobilné hry, ako napríklad Pokémon Go FIFA Mobile a mnohé ďalšie.
Poznámka : Každá aplikácia, ktorá v čase inštalácie požaduje povolenie správcu, naznačuje zlý úmysel.
Google odstránil všetky inštancie False Guide
Po upozornení Check Pointom a prežití niekoľkých mesiacov v obchode Play sú všetky výskyty FalseGuide odstránené spoločnosťou Google. Je ťažké určiť počet stiahnutí, ale bezpečnostná firma uvádza, že môžu byť infikované takmer 2 milióny zariadení. Toto číslo môže byť nízke, ak používatelia neudelili prístup správcu alebo nespustili program. Vplyv nie je jasný, ale buďte opatrní pri sťahovaní týchto sprievodcovských aplikácií.
Ako zostať v bezpečí?
Google Play prijíma bezpečnostné opatrenia na zistenie škodlivých aplikácií a zablokovanie ich nahrávania. Nemôžeme však odpovedať iba na ne a mali by sme si stiahnuť škodlivú aplikáciu.
Existujú určité štandardné ochranné opatrenia, ak niektoré z nich môžu zostať nedotknuté:
Pozri tiež: 14 najlepších bezpečnostných aplikácií pre Android
- Vždy si sťahujte aplikácie od dôveryhodných a overených vývojárov a držte sa dôveryhodných zdrojov, ako sú Google Play Store a App Store
- Pred inštaláciou aplikácií skontrolujte a overte povolenia aplikácie. Ak si nie ste istý nejakým povolením, jednoducho ho neinštalujte
- Majte na svojom zariadení nainštalovanú aktualizovanú antivírusovú aplikáciu, aby ste zisťovali a blokovali infekcie.
- Nesťahujte aplikácie zo zdrojov tretích strán
- Vyhnite sa používaniu neznámych a nezabezpečených Wi-Fi hotspotov
- Keď sieť Wi-Fi nepoužívate, nechajte ju vypnutú
- Buďte opatrní pri udeľovaní správcovských práv aplikácii, pretože dávajú aplikácii plnú kontrolu nad vaším zariadením.
- Nikdy neklikajte na odkazy v SMS odoslanej na váš telefón, aj keď to vyzerá legálne.
Na trhu je k dispozícii množstvo antimalvérových aplikácií, no len málo z nich vyniká ako najlepšia možnosť. Jednou z takýchto aplikácií, ktoré môžete vyskúšať, je Systweak Anti-Malware . Nielenže chráni vaše zariadenie pred útokmi škodlivého softvéru, ale tiež skenuje aplikácie v čase inštalácie, aby sa nenainštalovala žiadna infikovaná aplikácia.