Mục lục:
Các ứng dụng có nội dung độc hại tiếp tục xuất hiện trên Cửa hàng Google Play, mặc dù dường như có các cơ chế ngăn chặn sự hiện diện của chúng. Cảnh báo được đưa ra bởi Lukas Stefanko, một nhà nghiên cứu bảo mật tại ESET, trong một tweet trong đó anh ấy đã đưa ra một tài khoản tốt về 13 trò chơi, tất cả đều được tạo bởi cùng một nhà phát triển, có khả năng gây nguy hiểm cho người dùng đã cài đặt chúng trên điện thoại di động của anh ấy. . Hai trong số các trò chơi thậm chí còn nằm trong số những trò chơi phổ biến nhất vào thời điểm đó.Đây là dòng tweet mà anh ấy đã đăng vài ngày trước.
Không cài đặt các ứng dụng này từ Google Play – đó là phần mềm độc hại.
Chi tiết:-13 ứng dụng-tổng cộng có hơn 560.000 lượt cài đặt-sau khi khởi chạy, tự ẩn biểu tượng-tải xuống APK bổ sung và bắt người dùng cài đặt (hiện không khả dụng)-2 ứng dụng đang Xu hướng-không hợp pháp báo cáo chức năng pic.twitter.com/1WDqrCPWFo
- Lukas Stefanko (@LukasStefanko) ngày 19 tháng 11 năm 2018
Trò chơi điều khiển ẩn các tệp độc hại
Tổng cộng, như Stefanko đã chỉ ra trong tweet của mình, các ứng dụng đã được hơn 560.000 người dùng tải xuống. Thật tò mò rằng tất cả các trò chơi đều có cùng một chủ đề: lái xe. Người dùng Hobbyist đã tải xuống trò chơi và nghĩ rằng anh ấy sẽ có khoảng thời gian vui vẻ với một số chiếc xe hơi cao cấp nhưng thật ngạc nhiên ứng dụng không hoạt động Lần nào cũng vậy để mở nó, một lỗi đã được tạo ra trong đó và nó sẽ tự động đóng lại.
Ứng dụng ban đầu này (trò chơi ô tô) không gì khác hơn là mồi nhử đã kích hoạt tải trọng xuống (ở mặt phẳng thứ hai) từ một miền đã đăng ký cho một nhà phát triển ứng dụng ở Istanbul. Lúc này, điện thoại đã bị nhiễm virus và biểu tượng của ứng dụng được cài đặt ban đầu sẽ biến mất khỏi điện thoại. Để phân tích nội dung của vi-rút, các công cụ quét khác nhau đã được sử dụng, không có công cụ nào thống nhất về cách thức hoạt động của phần mềm độc hại. Điều rõ ràng là vi-rút khởi động sau khi điện thoại hoặc máy tính bảng được bật, có toàn quyền truy cập vào lưu lượng truy cập mạng của người dùng, có thể thu thập dữ liệu cá nhân từ đó.
Mẹo tránh phần mềm độc hại trong Cửa hàng Google Play
Như chúng ta đã thấy, ngay cả trong chính cửa hàng chính thức, chúng ta cũng không được tự do tải xuống một trò chơi hoặc ứng dụng mà sau này hóa ra lại che giấu điều gì đó đen tối. Tuy nhiên, chúng ta có thể tuân theo các nguyên tắc nhất định để ngăn chặn, ở mức độ lớn hơn, kết thúc việc trở thành tù nhân của các mạng tội phạm mạng.
- Ví dụ, điều đầu tiên chúng ta phải làm là, luôn luôn, đọc các bình luận Trên hết, hãy xem kỹ tất cả những người chỉ cho họ một ngôi sao và xem họ nói gì. Nếu nó cũng có 5 sao, hãy cẩn thận, đây có thể là một mánh khóe. Nhiều ứng dụng và trò chơi hứa hẹn những tính năng bổ sung và lợi ích cho những người dùng đánh giá chúng với số điểm cao nhất.
- Nếu bạn không chắc chắn về một ứng dụng, hãy tìm hiểu xem ai đã tạo và phát triển ứng dụng đó. Sau đó, tìm kiếm công ty trực tuyến. Nếu nó không mang lại cho bạn cảm giác tốt, nếu các nhận xét đáng ngờ hoặc tiêu cực xuất hiện khi tìm kiếm công ty, đừng tải xuống.
- Một lời khuyên hữu ích khác mà chúng tôi có thể dành cho bạn là không tải xuống các ứng dụng tính năng mà bạn đã có sẵn trên điện thoại của mình bằng cách hệ thống, chẳng hạn như các ứng dụng đèn pin. Ngoài ra, nếu bạn tải xuống một ứng dụng đèn pin và ứng dụng này yêu cầu bạn cho phép đọc thông tin mạng hoặc đọc tin nhắn cá nhân của bạn, hãy cảnh giác ngay lập tức. Ví dụ: tại sao bạn cần một ứng dụng máy ảnh để truy cập lịch sử cuộc gọi cá nhân của mình? Nếu ứng dụng yêu cầu bạn cấp quyền để làm những việc không phải của ứng dụng, đừng tải xuống.
