Inhoudsopgave:
- Games besturen die schadelijke bestanden verbergen
- Tips om malware in de Google Play Store te vermijden
Applicaties met schadelijke inhoud blijven de Google Play Store bespioneren, ondanks het feit dat ze schijnbaar mechanismen hebben die hun aanwezigheid zouden voorkomen. Het alarm werd gegeven door Lukas Stefanko, een beveiligingsonderzoeker bij ESET, in een tweet waarin hij een goed verslag gaf van 13 games, allemaal gemaakt door dezelfde ontwikkelaar, die potentieel gevaarlijk waren voor de gebruiker die ze op zijn mobiele telefoon installeerde. . Twee van de spellen behoorden destijds zelfs tot de meest populaire.Dit is de tweet die hij een paar dagen geleden lanceerde.
Installeer deze apps niet van Google Play - het is malware.
Details: - 13 apps - alles bij elkaar 560.000+ installaties - verbergt zichzelf na lancering - downloadt extra APK en laat de gebruiker deze installeren (nu niet beschikbaar) - 2 apps zijn Trending - niet legitiem functionaliteit gerapporteerd pic.twitter.com/1WDqrCPWFo
- Lukas Stefanko (@LukasStefanko) 19 november 2018
Games besturen die schadelijke bestanden verbergen
In totaal, zoals Stefanko aangeeft in zijn tweet, zijn de applicaties door meer dan 560.000 gebruikers gedownload. Het is echt merkwaardig dat alle spellen over hetzelfde thema gingen: autorijden. Hobbyist-gebruiker downloadde de game in de veronderstelling dat hij een leuke tijd zou hebben met een paar high-end auto's, maar tot zijn verbazing de app werkte niet Elke keer dat hij het probeerde om het te openen, werd er een fout in gemaakt en werd het automatisch gesloten.
Deze eerste toepassing (het autospel) was niets meer dan een lokmiddel dat de download van een payload activeerde (in tweede plano) van een geregistreerd domein aan een applicatieontwikkelaar in Istanbul. Op dat moment was de telefoon geïnfecteerd met een virus en zou het pictogram van de in de eerste plaats geïnstalleerde app van de telefoon verdwijnen. Om de inhoud van het virus te analyseren, werden verschillende scantools gebruikt, maar geen van hen was het eens over hoe de malware werkt. Wat wel duidelijk was, is dat het virus opstartte zodra de telefoon of tablet werd aangezet, volledige toegang had tot het netwerkverkeer van de gebruiker en er persoonlijke gegevens van kon verzamelen.
Tips om malware in de Google Play Store te vermijden
Zoals we hebben gezien, zijn we zelfs niet in de officiële winkel zelf vrij om een game of applicatie te downloaden die later iets duisters blijkt te verbergen. We kunnen echter bepaalde richtlijnen volgen waarmee we in grotere mate kunnen voorkomen dat we gevangene van de netwerken van cybercriminelen worden.
- Het eerste wat we bijvoorbeeld moeten doen, is altijd lees de commentaren Kijk vooral goed naar alle die mensen die ze maar één ster geven en zien wat ze zeggen. Als het ook 5 sterren heeft, pas op, dit kan een truc zijn. Veel applicaties en games beloven extra's en voordelen aan gebruikers die ze met de hoogste score beoordelen.
- Als u niet zeker bent van een toepassing, zoek dan uit wie deze heeft gemaakt en ontwikkeld. Zoek vervolgens online naar het bedrijf. Als je er geen goed gevoel bij krijgt, als er verdachte of negatieve opmerkingen zijn verschenen bij het zoeken naar het bedrijf, download het dan niet.
- Een ander goed advies dat we je kunnen geven, is om geen functie-applicaties te downloaden die je al beschikbaar hebt op je telefoon door systeem, zoals zaklamp-apps. Ook als u een zaklamp-app downloadt en deze om uw toestemming vraagt om uw netwerkinformatie te lezen of uw persoonlijke berichten te lezen, wees dan onmiddellijk op uw hoede. Waarom zou je bijvoorbeeld een camera-app nodig hebben om toegang te krijgen tot je persoonlijke belgeschiedenis? Als de app je toestemming vraagt om dingen te doen die niet van hem zijn, download hem dan niet.