Злонамерни софтвер на Андроиду: 5 врста о којима заиста морате знати

Злонамерни софтвер на Андроиду: 5 врста о којима заиста морате знати

Злонамерни софтвер може утицати на мобилне и десктоп уређаје. Али не бојте се: мало знања и одговарајуће мере предострожности могу вас заштитити од претњи попут рансомваре -а и преваре са сексором.





Шта је злонамерни софтвер?

Злонамерни софтвер је софтвер са злонамерном намером. Постоји много различитих врста, као што су вируси, црви, тројанци, шпијунски софтвер, огласни софтвер и још много тога.





Смисао скоро сваког злонамерног софтвера је зарађивање новца. - Сопхос, „Откривање новца иза злонамерног софтвера“





У зависности од врсте злонамерног софтвера, ако га имате, перформансе вашег уређаја могу бити угрожене, ваши лични подаци могу бити украдени или уљези могу добити приступ вашим налозима. То су само неке од могућих последица.

Рансомваре: Држите свој уређај као таоца

Рансомваре је врста злонамерног софтвера који „држи ваш уређај за откупнину“ тако што га закључава тако да се не може користити док не платите отмичарима, а на Андроид је дошао 2014. године.



Свпенг је једна врста која комбинује рансомваре и крађу платних картица. За Русе (којима је Свпенг првобитно створен да циља) Свпенг би приказао екран за унос података о кредитној картици сваки пут када би корисник отишао на Гоогле Плаи, а затим би га послао банди сајбер криминалаца која га је створила.

За људе у САД -у и Великој Британији то би се представило као ФБИ, закључавајући заражени уређај због наводне дјечије порнографије. Корисник би тада морао платити 'казну' како би пустио уређај.





Свпенг је такође проверио да ли је инсталирана банкарска апликација, мада није јасно шта је урадио са тим подацима.

Руска полиција ухапсила је 25 -годишњег творца Свпенга раније у априлу, након што је украо преко 50 милиона рубаља (930.000 долара) и инфицирао преко 350.000 Андроид уређаја.





Да ли имате апликације које вам омогућавају да отварате везе унутар њих без потребе да идете у апликацију прегледача? Компонента која вам приказује страницу у тој ситуацији зове се Вебвиев - и ако сте један од 950 милиона људи који користе Андроид 4.3 Јеллибеан или старије верзије, морате знати за ову рањивост.

Док прегледавате Вебвиев, ви сте подложан нападу на Универзално скриптирање на више локација (УКССС) . То значи да ако случајно кликнете на злонамерну везу, нападач може извршити било који злонамерни код који жели преко ЈаваСцрипт -а - потпуно заобилазећи безбедносне механизме који вас обично штите. Нападач може користити ову рањивост за аутоматско инсталирање било које апликације коју жели на ваш уређај.

Гоогле не планира да закрпи ову рањивост у Андроиду 4.3 или старијем. Најбољи начин да избегнете да будете мета је надоградња на најновију верзију Андроида што је пре могуће или избегавање сурфовања кроз Вебвиев отварањем веза у сигурном прегледачу попут Цхромеа, Фирефока или Долпхина.

Телефон вам је искључен ... зар не?

Андроид/ПоверОффХијацк је злонамерни софтвер који отима процес искључивања вашег уређаја тако да изгледа да је искључен, али остаје функционалан. На тај начин може тајно упућивати позиве, сликати и још много тога - а да немате појма.

За разлику од прве врсте злонамерног софтвера о којем се говори у овом чланку, Андроид/ПоверОффХијацк утиче на Андроид 5.0 и новије верзије и захтева радни приступ за рад.

До 18. фебруара заражено је око 10.000 уређаја. Па, треба ли да бринете? Осим ако не преузимате апликације из кинеских продавница апликација, вероватно сте бар заштићени од ове претње.

Невине апликације скривају успавани малвер

У фебруару смо сазнали да су одређене Андроид апликације давале своје кориснике више него што су се погађали . Игра стрпљења/пасијанса, тест интелигенције и апликација за историју звуче довољно невино, зар не? И никада не бисте очекивали да су имали проблем ако би се месец дана понашали како је предвиђено пре него што учине било шта сумњиво, зар не? Међутим, свака од ових апликација, које су преузете више од пет милиона пута, имала је код који би покренуо искачуће прозоре који би, ако се на њих кликне, довели до лажних веб страница, покренули незаконите процесе или покренули нежељена инсталирања и преузимања апликација.

Филип Цхитри из Аваст Антивируса осветљава траг који вам говори да ли имате ову врсту злонамерног софтвера:

Сваки пут када откључате уређај, приказује вам се оглас који вас упозорава на проблем, нпр. да је ваш уређај заражен, застарео или пун порнографије. Ово је, наравно, потпуна лаж.

Гоогле је суспендовао ове апликације из Гоогле Плаи продавнице, па све док их не преузмете из другог извора, бићете у реду.

Малвер за Сектортион

Сајбер криминалци у Јужној Кореји створили су лажне профиле на друштвеним мрежама привлачних жена како би намамили људе у сајберсекс, које потом уцењују претећи да ће видео објавити на ИоуТубе -у.

Овде долази злонамерни софтвер . Починиоци се сада претварају да имају аудио проблема са одабраним софтвером (попут Скипеа) и убеђују своју жртву да преузме апликацију за ћаскање по њиховом избору. Истина, апликација за ћаскање краде контакте жртава које треба послати уцењивачу. Криминалац користи контактне податке за ефикасније изнуђивање новца претећи да ће видео поделити са блиским пријатељима и породицом жртве.

Рањивост отимања Андроид Инсталлер -а

Скоро 50% свих Андроид уређаја је у опасности од рањивости која се зове „Отмица Андроид Инсталлер -а“. Једноставно речено, када одете да преузмете легитимну апликацију, инсталатер се може отети и омогућити апликацију коју нисте желели да инсталирате на њено место. То се дешава у позадини док прегледавате дозволе апликације коју желите да инсталирате, било постављањем бенигне апликације за касније инсталирање злонамерног софтвера, или маскирањем правих дозвола које су јој потребне.

Ова рањивост утиче на продавнице апликација трећих страна, попут Амазон Апп Сторе . Андроид уређаји 4.4 и новији су заштићени од овога.

Према Пало Алто Нетворкс , који је открио ову рањивост, ако имате погођен уређај, најбољи начин да избегнете ненамерно преузимање злонамерног софтвера је само инсталирањем апликација из Гоогле Плаи продавнице.

Да ли је малвер велики посао?

Алцател-Луцент је спровео студију која је открила 16 милиона мобилних уређаја погођено је злонамерним софтвером у 2014.

Извештај о злонамерном софтверу Мотиве Сецурити Лабс - друга половина 2014, који је прегледао све популарне платформе мобилних уређаја, открио је да су Андроид уређаји сустигли Виндовс лаптопове по броју напада злонамерног софтвера, при чему је стопа заразе између Андроид и Виндовс уређаја подељена 50/50.

Према Веризону, мобилни малвер уопште није проблем. Фром Веризонов извештај о истраживању кршења података за 2015 одељак под насловом „Имам 99 проблема и мобилни малвер није ни 1% њих“:

„У просеку 0,03% паметних телефона недељно-од десетина милиона мобилних уређаја на мрежи Веризон-било је заражено злонамерним кодом„ више класе “.

Веризон сматра да је већина злонамерног софтвера који инфицира Андроид уређаје тривијална ' до ноианце-варе 'и друге врсте које троше ресурсе, али не наносе знатно већу штету. Мислите да то значи да не морамо да бринемо о злонамерном софтверу на нашим мобилним уређајима? Нимало.

Не кажемо да можемо занемарити мобилне уређаје; далеко од тога. Мобилни уређаји су јасно показали своју способност да буду рањиви. Оно што говоримо је да знамо да актери пријетње већ користе разне друге методе да би провалили у наше системе, и требали бисмо дати приоритет нашим ресурсима да се фокусирају на методе које сада користе.

Дакле, ипак бисте требали обратити пажњу на ризике како бисте остали сигурни. Злонамерни софтвер може бити мали проблем данас, али истраживање из Пази (мобилна заштитарска фирма са Андроид апликација да смо ми претходно прегледано ) показује да мобилни малвер је у порасту , посебно рансомваре.

Останите сигурни

Када чујете да 97% мобилног злонамерног софтвера на Андроиду постоји (нпр извештава Ф-Сецуре ), свакако звучи као да Андроид мора бити несигуран да би то био случај. Само запамтите да све док се придржавате апликација из званичне Гоогле Плаи продавнице, мало је вероватно да ћете наићи на неки од опасних злонамерних програма. Као што смо овде показали, злонамерни софтвер живи и напредује у неслужбеним продавницама апликација, које углавном нису регулисане.

ја само бочно учитавање апликација када имам добар разлог да верујем да су безбедни, на пример ако познајем програмера или ако је то огледало званичне апликације коју хостује поуздан извор.

Скенирање и уклањање злонамерног софтвера

Малваребитес Анти-Малваре објавили су а верзију њиховог алата за Андроид који вам могу помоћи да скенирате и уклоните злонамерни софтвер на Андроид уређају.

Да ли је било проблема са злонамерним софтвером?

Колико год постоје друге бриге око којих постоји већа вероватноћа да ће утицати на нас, важно је не изневерити гард. На срећу, изневерити гард је прилично лако:

  • Научите знакове инфекције злонамерним софтвером Андроид.
  • Останите информисани (провера одељка МакеУсеОф Сецурити Маттерс је одличан почетак!).
  • Не преузимајте ништа осим ако му потпуно не верујете и потпуно верујте извору.

Да ли сте икада били погођени злонамерним софтвером на свом паметном телефону? Бринете ли се због злонамерног софтвера? А како се осећате у вези са „адноианце-варе-ом“: сметња или безбедносна претња?

Заслуга за слике: Највећи преступници на Андроид и Виндовс рачунарима путем Алцател-Луцент-а (ПДФ), Инсталирање Јеллибеан -а преко флицкр ( Цреативе Цоммонс 2.0 ), Свпенг преко Форбса

Објави Објави Твеет Емаил Како приступити Гоогле-овом уграђеном нивоу облачића на Андроиду

Ако сте икада морали да се уверите да је нешто у равни, сада можете да добијете ниво облачића на телефону за неколико секунди.

иоутубе стално препоручује исте видео записе
Прочитајте следеће Повезане теме
  • Сигурност
  • Сигурност паметног телефона
  • Анти-Малваре
  • Рансомваре
О аутору Јессица Цоццимиглио(Објављен 41 чланак)

Амбициозни комуникацијски професионалац из Ванцоувера, који доноси трунку технологије и дизајна у све што радим. Дипломирао на Универзитету Симон Фрасер.

Више од Јессице Цоццимиглио

Претплатите се на наш билтен

Придружите се нашем билтену за техничке савете, критике, бесплатне е -књиге и ексклузивне понуде!

Кликните овде да бисте се претплатили