Upozorenje za Android: Čuvajte se lažnih aplikacija (04.19.24)

Jedna od prednosti Androida je što vam omogućuje igranje gotovo svih igara. Bez obzira jesu li to jednostavne igre za djecu ili grafičke igre za više igrača, možete ih igrati na Android uređaju sve dok vaš telefon ispunjava hardverske zahtjeve.

Postoji više od dvije milijarde pametnih telefona s Androidom diljem svijeta, čineći ga jednim od najpopularnijih operativnih sustava danas.

Međutim, sigurnosni stručnjaci nedavno su izdali upozorenje za Android: Googleovi obožavatelji pametnih telefona upozoreni su na desetke lažnih aplikacija . Prema tim stručnjacima, postoji puno lažnih aplikacija kojih bi se korisnici Androida trebali kloniti, poput lažnih Fortnite aplikacija .

Ove lažne aplikacije mogu se preuzeti s nekoliko popularnih web mjesta za preuzimanje APK-a i prožete su virusima i zlonamjernim softverom. Nedavno je bilo nekoliko izvještaja o sigurnosnim napadima visokog profila koji pogađaju milijune Android uređaja.

Judy Malware

Jedan od najvećih i najistaknutijih napada na Android dogodio se prošle godine u obliku zlonamjernog softvera kodnog imena Judy. Uređaji koji su zaraženi Judy mogu naići na preopterećenje, što može prouzročiti da se telefon fizički otvori.

Prema Kaspersky Labu, zlonamjerni softver je jack-of-all-trades jer može izvršiti više radnji istovremeno, zbog čega se telefon nakon zaraze fizički savija. Judy može zatrpati vaš uređaj oglasima, upotrijebiti računarsku snagu vašeg telefona za vađenje kriptovaluta i nadgledanje aktivnosti uređaja.

Zlonamjerni softver širio se preuzimanjem 41 zlonamjerne aplikacije iz trgovine Google Play i oko 36,5 milijuna uređaja prijavljeno je da su zaraženi. Lažne aplikacije odavno su uklonjene iz Trgovine Google Play. Zlonamjerni softver dobio je naziv na temelju lika "Judy chef", koji se često pojavljuje u oglasima.

Nove prijetnje

Nakon zlonamjernog softvera Judy koji je prošle godine zahvatio milijune korisnika Androida, sigurnosni stručnjaci ponovno šalju Android upozorenje na prijetnju koju predstavljaju lažne aplikacije . Te se aplikacije uglavnom hostiraju na APK-u i web lokacijama za besplatno preuzimanje aplikacija. Istraživanje je otkrilo više od 30 zlonamjernih Android aplikacija koje nose rizike kao što su: zlonamjerni softver, adware, prevare i problemi s privatnošću.

Neke od aplikacija ugrožavaju sigurnost i privatnost vlasnika uređaja špijunirajući ih, pristupiti i pratiti njihovo mjesto i tajno koristiti kameru. Zaraženi uređaji također su izloženi riziku od povrede podataka jer će lažne aplikacije imati pristup popisu kontakata vlasnika uređaja.

Svih 30 zlonamjernih aplikacija ima jednu zajedničku stvar - su sve lažne Fortnite aplikacije .

Fortnite je trenutno jedna od najpopularnijih internetskih igara, a dostupna je na širokom rasponu platformi. Igra koju je razvio Epic nije objavljena na Google Play Storeu. Umjesto toga, korisnici se mogu prijaviti na web mjestu programera i poslat će e-poruku s pozivom za preuzimanje igre Fortnite Android Beta.

Sigurnosni stručnjaci ranije su upozorili da će ovaj način izdavanja otvoriti puno prilika za zlonamjernih ljudi kako bi ciljali korisnike koji su se prijavili za igru. Lažne Fortnite aplikacije uključene u studiju otkrile su da se te aplikacije mogu koristiti za praćenje lokacija, čitanje kontakata, upotrebu kamere, pa čak i telefoniranje. Ta dopuštenja nisu uključena u službenu igru ​​Fortnite.

Lažne aplikacije Fortnite koje je otkrio Top10VPN hostiraju se na Amazonu, APK ovdje, Apptoide, Mobango, Anonfile, Getjar, Android APK-ovima Besplatno, APK čisto, APK MODY, AppMirror, Rawapk i Uptodown.

Kako prepoznati lažne aplikacije

Popularnost internetskih igara kao što je Fortnite olakšala je zlonamjernim ljudima da iskoriste prednosti korisnika koji zahtijevaju preuzimanje igre. U slučaju Fortnitea, još je teže obuzdati problem jer službena igra nije pokrenuta pomoću sigurne platforme kao što je Google Play Store.

Vrlo je nezgodno shvatiti je li aplikacija koja ste preuzimanje je lažno ili ne. No, neke lažne aplikacije imaju kontrolne znakove koji bi trebali dizati crvenu zastavu. Evo nekoliko tragova koji mogu ukazivati ​​na to da instalirate zlonamjernu aplikaciju:

  • Neprikladna dopuštenja. Ako aplikacija traži dozvolu za pristup aplikacijama i podacima koji mislite da za pokretanje aplikacije nije potrebno, trebali biste dvaput razmisliti o instaliranju. Primjerice, treba li aplikaciji zaista pristup vašim kontaktima, porukama ili podacima o naplati da bi mogla raditi?
  • Neprofesionalna adresa e-pošte. Legitimni programer obično ima legitimno web mjesto i legitimnu adresu e-pošte. Dakle, ako ste dobili e-poštu od [zaštićena e-poštom] ili [zaštićena e-poštom] s vezom na web mjesto za preuzimanje aplikacije, budite oprezni. Provjerite kod programera je li to stvarno od njih. Možete provjeriti ima li aplikacija web mjesto i ako vidite da ima domenu, vjerojatno joj mora biti pridružena e-pošta.
  • Loš opis aplikacije. Broj preuzimanja i recenzija nije dovoljan dokaz da je aplikacija legitimna. Pregledi se mogu krivotvoriti, kao i broj preuzimanja koji se odražavaju na web mjestu. Zlonamjerni programeri aplikacija obično koriste ove čimbenike da prevare korisnike da preuzmu njihovu aplikaciju. Ako želite znati je li neka aplikacija legitimna, pogledajte opis aplikacije. Đavao je u detaljima, kažu. Loša gramatika, loša konstrukcija rečenice i druge pogreške mogu ukazivati ​​na to da programer nije upoznat s engleskim jezikom ili da je opis aplikacije generiran nasumično. Ako ste legitimni programer, odvojit ćete dodatno vrijeme i pažnju da napišete nešto dobro o svom radu. Ako ne razumijete opis, onda ga nemojte uopće preuzimati.
Kako zaštititi svoj uređaj od lažnih aplikacija

Prevaranti uvijek pokušavaju prevariti korisnike Androida da preuzmu lažne i zlonamjerne aplikacije. Prošle je godine Redditor pod imenom DexterGenius označio lažnu verziju aplikacije za razmjenu poruka WhatsApp, koju je preuzeo s Google Play trgovine. Imitacija pod nazivom Update WhatsApps Messenger bila je toliko uvjerljiva jer je izgledala potpuno isto kao i službeni program za instalaciju WhatsApp - osim imena programera.

Korisnik Reddita razgradio je lažnu aplikaciju i otkrio da je to prikriveni omot s oglasima koji je sadržavao kôd koji preuzima drugi APK. Srećom, lažni WhatsApp otkriven je odmah i uklonjen je iz Google Play trgovine čim je prijavljen.

  • Budnost je prvi način zaštite vašeg uređaja od ovih prijetnji. Ako vidite crvenu zastavicu, odmah izbrišite aplikaciju, skenirajte svoj uređaj na bilo što sumnjivo ili resetirajte uređaj ako nema nade za brisanje aplikacije.
  • Preuzmite samo s legitimnih web lokacija. Ako je aplikacija dostupna u Trgovini Google Play, najbolje je da je preuzmete odatle. Ako nije, provjerite web mjesto programera. Ne preuzimajte aplikacije sa sumnjivih web lokacija, poput onih s web adresom appxyz-abc.ua.
  • Instalirajte antivirus. Zaštitite svoj uređaj redovitim skeniranjem pomoću antivirusne aplikacije. U trgovini Google Play postoji mnogo opcija, ali preporučuje se ulaganje u pouzdan antivirusni softver, čak i ako za njega morate platiti malu cijenu.
  • Izbrišite neželjene datoteke. Mislite da vaše bezvrijedne datoteke mogu biti bezvrijedne, ali varate se. Zlonamjerni hakeri mogu dobiti puno podataka iz vašeg smeća. Osim toga, ove datoteke otpada mogu uzrokovati probleme s performansama vašeg uređaja. Pomoću aplikacije kao što je Outbyte Android Care možete se riješiti privremenih datoteka, datoteka dnevnika, web predmemorije i svih ostalih smeća na telefonu.
Zaključak:

S obzirom na to da se lažne aplikacije šire putem Interneta, važno je biti oprezan prilikom preuzimanja bilo kojeg instalacijskog programa. Uvijek istražujte i budite budni. Prevaranti postaju pametniji, pa korisnici Androida moraju biti korak ispred njih. Nadamo se da će vam ovi savjeti pomoći da lako uočite lažne aplikacije i zaštitite svoj uređaj od mrežnih prijetnji.


Youtube video: Upozorenje za Android: Čuvajte se lažnih aplikacija

04, 2024