Зловреден софтуер или зловреден софтуер може да засегне мобилни устройства, както и компютри. Но не се страхувайте много! Малко познания и правилните предпазни мерки могат да ви предпазят от заплахи като рансъмуер и измами с сексуално изнудване.
5 вида зловреден софтуер на Android
Какво е зловреден софтуер?
Злонамереният софтуер е софтуер със злонамерени цели. Има много различни видове зловреден софтуер , като вируси, червеи, троянски коне, шпионски софтуер, рекламен софтуер и др.
Общото за почти всички зловреден софтуер е правенето на пари. В зависимост от вида на злонамерения софтуер, производителността на вашето устройство може да бъде засегната, личната информация може да бъде открадната или натрапниците могат да получат достъп до вашите акаунти. Това са само част от потенциалните последствия.
Ransomware: Дръжте вашето устройство като заложник
Ransomware е вид злонамерен софтуер, който „държи вашето устройство за откуп“, като заключва устройството, така че да не може да се използва, докато не платите откупа, и удари устройства с Android през 2014 г.
Svpeng е комбинация от рансъмуер и кражба на платежни карти. За руснаците (аудиторията, към която Svpeng първоначално е създадена, за да се насочи), Svpeng ще покаже екран за въвеждане на данни за кредитна карта, всеки път, когато потребителят посети Google Play, след това ще изпрати информация на бандата киберпрестъпници, която го е създала.
За потребителите в САЩ и Обединеното кралство ще се представи като ФБР, ще заключи устройството на потребителя и ще каже, че в него има детска порнография. След това потребителят ще трябва да плати глоба, за да отключи устройството.
Svpeng също така проверява дали е инсталирано приложение за банкиране, въпреки че не е ясно какво прави с тази информация.
Руската полиция арестува създателя на Svpeng в началото на април 2015 г., след като той открадна повече от 50 милиона рубли ($930 000) и зарази повече от 350 000 устройства с Android със зловреден софтуер.
Приложения, инсталирани без вашето съгласие
Имате ли приложения, които ви позволяват да отваряте връзки в тях, без да се налага да влизате в браузъра? Компонентът, който показва страницата вместо вас в тази ситуация, се нарича Webview - и ако сте един от 950-те милиона души, работещи с Android 4.3 Jellybean или по-стара версия, трябва да знаете за тази уязвимост.
Докато сърфирате в Webview, вие сте уязвими към Universal Cross-Site Scripting (UXSS). Това означава, че ако се случи да щракнете върху злонамерена връзка, нападателят може да изпълни всеки злонамерен код, който пожелае чрез JavaScript - напълно заобикаляйки механизмите за сигурност, които обикновено ви защитават. Хакер може да използва тази уязвимост, за да инсталира автоматично всяко приложение, което иска, на вашето устройство.
Google няма планове да коригира тази уязвимост в Android 4.3 и по-стари версии. Най-добрият начин да избегнете нападение от нападатели е да надстроите до най-новата версия на Android възможно най-скоро или да избегнете използването на Webview, като отворите връзки в защитен браузър като Chrome, Firefox или Dolphin .
Телефонът ви е изключен, нали?
Android/PowerOffHijack е зловреден софтуер, който прониква в процеса на изключване на устройството, така че то да изглежда като изключено, но всъщност все още е активно. По този начин той може тайно да извършва разговори, да прави снимки и да прави повече - всичко това без вашия контрол.
За разлика от първия тип злонамерен софтуер, обсъден в тази статия, Android/PowerOffHijack засяга Android 5.0 и по-нова версия и изисква root достъп , за да работи.
Към 18 февруари са заразени около 10 000 устройства. Така че трябва ли да се тревожите за вашето устройство? Отговорът не е наистина. Освен ако не изтегляте приложения от китайски магазини за приложения, поне сте в безопасност от тази заплаха.
Приложенията, които съдържат зловреден софтуер, не работят
През февруари определени приложения за Android помогнаха на потребителите да печелят повече пари. Игра, която изисква търпение, IQ тест и приложение за история, всичко звучи безопасно, нали? И никога не бихте помислили, че има проблем с тях, ако са работили нормално един месец, преди да направят нещо подозрително, нали? Всяко от тези приложения обаче е изтеглено повече от пет милиона пъти и има код, който задейства изскачащи прозорци, които, ако бъдат щракнати, водят до фалшиви уебсайтове, изпълняват незаконни процеси или улавят Започнете да изтегляте и инсталирате нежелани приложения.
Filip Chytry от Avast Antivirus посочва уликите, които ще ви кажат дали сте заразени с този тип зловреден софтуер:
Всеки път, когато отключите устройството си, се появява реклама. Това е знак, който ви предупреждава за проблем, например вашето устройство е заразено с вирус, остаряло е или е пълно с порно. Това, разбира се, е пълна лъжа.
Google спря тези приложения от Google Play Store , така че стига да не ги изтеглите от друг източник, трябва да сте добре.
Зловреден софтуер Sextortion
Киберпрестъпниците в Южна Корея създадоха фалшиви профили в социалните медии на привлекателни жени, за да привлекат хората към киберсекс, които след това изнудваха, като заплашваха да публикуват видеоклиповете в YouTube .
Тук влиза зловреден софтуер. Престъпниците се преструват, че изпитват аудио проблеми с избрания от тях софтуер (напр. Skype ) и убеждават жертвите да изтеглят приложението за чат според техните инструкции. В действителност това приложение за чат краде контактите на жертвата, за да ги изпрати на изнудвача. Престъпниците използват информация за контакт, за да изнудват пари по-ефективно, като заплашват да споделят видеото с близки приятели и семейство на жертвата.
Отвличане на инсталатора на Android
Близо 50% от всички устройства с Android са изложени на риск да бъдат атакувани от уязвимост, наречена „Отвличане на инсталатора на Android“. Просто казано, когато изтеглите легитимно приложение, инсталаторът може да бъде хакнат, позволявайки приложението, което не искате, да бъде инсталирано на мястото на това легитимно приложение. Това се случва на заден план, докато преглеждате разрешенията на приложението, което искате да инсталирате, или чрез настройка на безобидно приложение и след това инсталиране на зловреден софтуер по-късно, или чрез маскиране на реалните разрешения, които приложението изисква.
Тази уязвимост засяга магазини за приложения на трети страни, като например Amazon App Store. Устройствата с Android 4.4 и по-нови са безопасни с това.
Според Palo Alto Networks, които са открили тази уязвимост, ако имате засегнато устройство, най-добрият начин да избегнете случайно изтегляне на зловреден софтуер е да инсталирате приложения само от Google Play Store.
Голям проблем ли е зловреден софтуер?
Alcatel-Lucent проведе проучване, което показва, че 16 милиона мобилни устройства са били атакувани от зловреден софтуер през 2014 г.
Докладът за злонамерен софтуер на Motive Security Labs - H2 2014, който разглежда всички популярни платформи за мобилни устройства, установи, че устройствата с Android са заразени със злонамерен софтуер, равно на лаптопите с Windows, като съотношението на заразяване между устройства с Android и Windows е 50/50.
Според Verizon мобилният злонамерен софтуер не е голям проблем. От доклада на Verizon за разследване на нарушаване на данните за 2015 г., озаглавен „Имам 99 проблема и мобилен зловреден софтуер не е дори 1% от тях“:
„Средно 0,03% от смартфоните всяка седмица – от десетки милиони мобилни устройства в мрежата на Verizon – са били заразени с „напреднал“ зловреден софтуер.
Verizon счита повечето зловреден софтуер, който заразява устройства с Android, за тривиални „фалшиви бижута“, а други видове са просто загуба на ресурси, но не причиняват значителни щети. Означава ли това, че не трябва да се тревожим за зловреден софтуер на нашите мобилни устройства? Не точно.
Потребителите не могат да пренебрегнат мобилните устройства, защото са много уязвими на атаки. Киберпрестъпниците използват много други методи, за да проникнат в нашите системи, така че трябва да се съсредоточим върху методите, които са открити в момента.
Все още трябва винаги да обръщате внимание на рисковете, за да се предпазите. Зловреден софтуер може да е малък проблем днес, но изследванията на Lookout (компания за мобилна сигурност) показват, че мобилният злонамерен софтуер се увеличава, особено рансъмуерът.
Пазете устройството си с Android в безопасност
Когато чуете, че 97% от мобилния злонамерен софтуер е на Android (според F-Secure), определено бихте помислили, че устройствата с Android не са безопасни. Само не забравяйте, че докато се придържате към официални приложения от Google Play Store, няма да срещнете опасен зловреден софтуер . Както е показано тук, зловреден софтуер съществува и процъфтява в неофициални и до голяма степен нерегулирани магазини за приложения.
Изтегляйте странични приложения само когато има основателна причина да смятате, че са безопасни, като например ако познавате лично разработчика или ако е копие на официално приложение, хоствано от доверен източник.
Сканирайте и премахнете зловреден софтуер
Malwarebytes Anti-Malware пусна версия за Android, която може да ви помогне да сканирате и премахнете зловреден софтуер на вашето устройство с Android.
Връзка за изтегляне: https://download.com.vn/android/malwarebytes-anti-malware-for-android/download
Има много други заплахи, които е по-вероятно да засегнат устройства с Android. Важно е да не разочаровате гарда си, като:
- Научете признаците на заразяване със зловреден софтуер на Android.
- Не изтегляйте нищо, освен ако не знаете, че е от източник, на който можете да се доверите.
Срещали ли сте злонамерен софтуер на вашия смартфон? Притеснявате ли се от зловреден софтуер? И как защитавате вашето устройство? Кажете ни в секцията за коментари по-долу!
Виж повече: