To złośliwe oprogramowanie dla Androida kradnie hasła, podszywając się pod popularne aplikacje, takie jak Instagram i Snapchat — jak zachować bezpieczeństwo

Przez
Jugo Mobile
Jugo Mobile to platforma poświęcona wysokiej jakości treściom z zakresu gier, sportu i technologii. Odkrywaj najwyższej klasy materiały, nawiązuj kontakt z innymi pasjonatami i ekspertami. Poznaj...
6 min czytania

Hakerzy używają teraz kombinacji złośliwe aplikacje I podszywanie się pod markę do kradzieży haseł i innych wrażliwych danych niczego niepodejrzewających użytkowników Androida.

Jak donosi Wiadomości hakerskiew Internecie wykryto nową kampanię złośliwego oprogramowania, w której złośliwe aplikacje na Androida podszywają się pod Google, Instagram, Snapchat, WhatsApp, X i inne popularne usługi online w celu przechwytywania kontaktów, wiadomości tekstowych, dzienników połączeń i oczywiście haseł z podatnego na ataki systemu Android telefony.

Chociaż badacze bezpieczeństwa z zespołu Capture Labs firmy SonicWall wiedzą jak dotąd sporo na temat tej nowej kampanii, nie są do końca pewni, w jaki sposób użyte w niej szkodliwe aplikacje trafiają do sieci najlepsze telefony z Androidem. Jednak te fałszywe aplikacje mogą być dalej rozpowszechniane witryny phishingoweza pośrednictwem e-maili lub wiadomości tekstowych, a nawet mogą być dostarczane w pakiecie pirackie oprogramowanie.

Chociaż prawdopodobnie dowiemy się więcej na temat zawiłości tej kampanii i stojących za nią hakerów, gdy zrobi to SonicWall, w międzyczasie oto wszystko, co musisz wiedzieć, aby uniknąć paskudnej infekcji złośliwym oprogramowaniem na swoim telefonie z Androidem w wyniku złośliwego oprogramowania aplikacja.

Od fałszywej aplikacji po fałszywe strony logowania

Seria zrzutów ekranu przedstawiających złośliwą aplikację podszywającą się pod Instagram na Androidzie

(Zdjęcie: SonicWall)

Według post na blogu z SonicWall, gdy złośliwa aplikacja wykorzystywana do dystrybucji tego szkodliwego oprogramowania zostanie zainstalowana na telefonie ofiary, następnie wykorzystuje ikony znanych aplikacji na Androida z popularnych aplikacji i usług internetowych, aby ukryć się na widoku.

Kiedy złośliwa aplikacja jest otwierana po raz pierwszy, co może łatwo nastąpić przez pomyłkę, ponieważ podszywa się pod inną aplikację, żąda dostępu do dwóch uprawnień: Usługa ułatwień dostępu dla Androida i uprawnienia administratora urządzenia. Jeśli potencjalna ofiara przyzna aplikacji dostęp do tych wrażliwych uprawnień, może następnie przejąć kontrolę nad jej telefonem i ukraść z niego wrażliwe dane bez jej wiedzy.

Następnie złośliwa aplikacja nawiązuje połączenie z systemem dowodzenia i kontrolą kontrolowanym przez hakerów (C&C) serwera, z którego otrzymuje dodatkowe instrukcje. Na przykład złośliwa aplikacja może zostać wykorzystana do czytania wiadomości, rejestrów połączeń, uzyskiwania dostępu do danych powiadomień, wysyłania wiadomości, a co najgorsze, otwierania Złośliwe strony internetowe w przeglądarce ofiary w celu wyłudzenia informacji.

Zasadniczo sposób, w jaki ta złośliwa aplikacja i zawarte w niej złośliwe oprogramowanie zbierają dane uwierzytelniające od ofiar, polega na przenoszeniu ich fałszywe strony logowania dla witryn takich jak Instagram, PayPal, Netflix, Microsoft, WordPress, LinkedIn, ProtonMail, Yahoo i innych. Następnie są proszeni o podanie nazwy użytkownika i hasła, które są przechowywane, a następnie przekazywane hakerom stojącym za tą kampanią.

Stamtąd mogą następnie przejąć ich konta internetowe i popełnić oszustwo, a być może nawet kradzież tożsamości jeśli jedna z tych usług zawiera wystarczającą ilość ich wrażliwych danych osobowych. Na przykład, jeśli zdobyli dane uwierzytelniające Microsoft ofiary i używają OneDrive do przechowywania kopii prawa jazdy, paszportu, a nawet numeru ubezpieczenia społecznego (okropny pomysł, ale niektórzy nadal to robią), hakerzy mogą spowodować poważne problemy.

Jak chronić się przed złośliwym oprogramowaniem dla Androida

Ręka trzymająca telefon bezpiecznie logująca się

(Źródło zdjęcia: Google)

Ponieważ nie jesteśmy do końca pewni, w jaki sposób rozprzestrzenia się ta konkretna aplikacja pełna złośliwego oprogramowania, jedyne, co mogę zrobić, to udzielić ogólnych wskazówek, jeśli chodzi o ochronę przed złośliwym oprogramowaniem dla Androida.

Przez lata firma Google podjęła wiele środków ostrożności, aby znacznie zmniejszyć ryzyko wylądowania złośliwych aplikacji Sklep Play. Jednak nadal musisz zachować ostrożność podczas pobierania nowej aplikacji na telefon z Androidem. Chcesz sprawdzić oceny i recenzje aplikacji i, jeśli to możliwe, poszukać recenzji wideo w Internecie, aby zobaczyć daną aplikację.

Zwykle jednak w przypadku złośliwych aplikacji często tak się dzieje przesłane z boku na smartfon ofiary. Co zaskakujące, często robi to sama ofiara, po tym jak została do tego zmuszona przez hakera, oszusta lub innego rodzaju cyberprzestępcę. Dlatego musisz zachować szczególną ostrożność, gdy ktoś każe Ci zainstalować aplikację w wiadomości tekstowej, e-mailu lub w mediach społecznościowych. Jeśli aplikacja nie jest dostępna we własnym sklepie z aplikacjami i należy ją pobrać jako plik APK, a następnie zainstalować ręcznie, jest to duża czerwona flaga i należy jej unikać za wszelką cenę.

Aby przede wszystkim zapobiec instalowaniu złośliwych aplikacji na telefonie z Androidem, warto się tego upewnić Ochrona Google Play jest włączona, ponieważ ta wstępnie zainstalowana aplikacja zabezpieczająca skanuje wszystkie istniejące i wszelkie nowe aplikacje, które pobierasz, w poszukiwaniu złośliwego oprogramowania. Jeśli jednak chcesz zachować szczególną ostrożność, powinieneś również rozważyć uruchomienie jednego z najlepsze aplikacje antywirusowe na Androida obok niego.

Być może nie dowiemy się więcej o tej konkretnej kampanii, ale przynajmniej teraz wiesz, że złośliwe aplikacje mogą zmieniać swoje ikony, aby ukryć się na widoku. Czasami robią to, udając aplikacje systemowe, takie jak kontakty lub ustawienia, lub w tym przypadku, podszywając się pod popularne aplikacje, używając ich logo i nazw. Ponieważ jednak kampanie takie jak ta mogą być tak skuteczne, prawdopodobnie nie zobaczymy, jak hakerzy w najbliższym czasie porzucą tę taktykę ze swojego arsenału.

  • Złośliwe oprogramowanie Wpeeper dla Androida dodaje do Twojego telefonu backdoora w celu kradzieży danych
  • Oto kolejny ważny powód, aby unikać piractwa treści i oprogramowania w Internecie
  • Oszuści oszukują użytkowników Androida za pomocą fałszywej aplikacji antywirusowej, która może drenować konta bankowe
Udostępnij ten artykuł
Obserwuj
Jugo Mobile to platforma poświęcona wysokiej jakości treściom z zakresu gier, sportu i technologii. Odkrywaj najwyższej klasy materiały, nawiązuj kontakt z innymi pasjonatami i ekspertami. Poznaj najnowsze trendy i innowacje w naszej dynamicznej społeczności. Dołącz do nas i doświadcz przyszłości już dziś!
Rozwijaj swoją markę i dotrzyj do szerszej publiczności. Reklamuj się u nas już dziś i zyskaj uwagę tysięcy.
© 2025 Jugo Mobile. Wszelkie prawa zastrzeżone.