Experții în securitate avertizează împotriva aplicațiilor periculoase care vă pot fura banii pe Google Play (09.15.25)
După moartea Google+ anunțată luna trecută, Google avertizează din nou utilizatorii Android împotriva aplicațiilor periculoase găsite în Google Play Store. Aceste aplicații vă pot fura banii și alte date importante.
Android este unul dintre cele mai populare sisteme de operare, utilizat de peste două miliarde de dispozitive active în întreaga lume. Utilizatorii pot descărca gratuit sute de mii de aplicații din Google Play Store. Jocuri, instrumente, aplicații de editare a fotografiilor, aplicații office și toate celelalte tipuri de aplicații sunt disponibile pentru Google Play Store.
Cu toate acestea, experții în securitate au avertizat împotriva aplicațiilor rău intenționate care au reușit să se strecoare în Google Play Store. Experții în securitate de la ESET au descoperit cel puțin 30 de aplicații încărcate cu programe malware bancare, ca să nu mai vorbim de cele care au evitat detectarea și continuă să fie descărcate din depozitul de aplicații Google. Aceste aplicații periculoase erau deghizate în administratori de energie, aparate de curățat dispozitive și aplicații pentru horoscop. Deși aplicațiile rău intenționate arată diferit și au fost încărcate de diferiți dezvoltatori, experții în securitate cred că aceste aplicații au fost încărcate de același atacator.
Seria de probleme de securitateNu este prima dată în acest an când Android a fost afectat de probleme de securitate. Luna trecută, Google a anunțat că Google+ se va închide în august 2019, după o încălcare masivă a datelor din martie anul acesta. Datele de la aproape 500.000 de utilizatori s-au dovedit vulnerabile la atacuri până când Google a aflat scurgerea și a reparat-o. Deși Google a susținut că nu există date compromise, criza de securitate a determinat Google să își închidă complet platforma de socializare.
Utilizatorii Android au fost avertizați și în august trecut împotriva aplicațiilor nesigure pentru Android care proliferează în Google Play Store. Experții în securitate au găsit 150 de aplicații pe Google Play Store care au fost încărcate cu programe malware. Aplicațiile periculoase erau foarte înșelătoare, deoarece cele mai multe dintre ele aveau mii de instalații și evaluări de patru stele, făcând utilizatorii să creadă că sunt de fapt legitime.
Aplicațiile în cauză conțineau fișiere executabile Microsoft Windows dăunătoare. Deși malware-ul are nevoie de un sistem Windows pentru a fi executat și, prin urmare, nu poate infecta dispozitivele Android, această descoperire de malware reprezintă încă o amenințare pentru lanțul de aprovizionare cu software. Singura modalitate de executare a acestui malware este atunci când dispozitivul Android infectat este conectat la un computer Windows, fișierul APK este despachetat acolo.
Cele 150 de aplicații nesigure pentru Android au fost lansate în perioada octombrie-noiembrie 2017 și au fost îndepărtate imediat după descoperire. Cu toate acestea, acestea se aflau pe Google Play Store de mai bine de jumătate de an înainte de a fi eliminate.
La o lună după descoperirea a 150 de aplicații periculoase, expertul în securitate online BitDefender a avertizat utilizatorii de smartphone-uri despre un malware spionaj care se răspândește prin Google Play Store. Programul malware Triout poate fi utilizat pentru a colecta date de pe dispozitivul dvs. mobil, cum ar fi înregistrări de apeluri, mesaje text, imagini, videoclipuri și date sensibile. Dispozitivul infectat poate fi folosit ca instrument de spionaj împotriva utilizatorului său. Experții de la BitDefender consideră că aplicația a fost menită să vizeze anumite persoane și datele colectate din programele spion sunt destinate să le șantajeze pe acești oameni.
Aplicația utilizată pentru răspândirea malware-ului a fost numită Joc sexual. A fost încărcat în Google Play Store în 2016, dar a fost îndepărtat imediat după descoperirea malware-ului.
New ThreatCea mai recentă amenințare pentru comunitatea Android s-a strecurat în Google Play Store și a fost descoperită recent. Troienii deghizați în serviciile de telefonie mobilă au fost descoperiți din august până la începutul lunii octombrie 2018.
Acest nou malware bancar este mai sofisticat și mai complex decât celelalte malware malware bancare care se bazează pe suplinirea instituțiilor financiare și captarea datelor dvs. prin ecrane de autentificare false.
Așa a descris ESET dispozitivul mobil troian bancar:„Acești troieni controlați de la distanță sunt capabili să vizeze în mod dinamic orice aplicații găsite pe dispozitivul victimei cu formulare de phishing personalizate. În afară de aceasta, pot intercepta și redirecționa mesaje text pentru a ocoli autentificarea în doi factori bazată pe SMS, intercepta jurnalele de apeluri și descărca și instala alte aplicații pe dispozitivul compromis. Aceste aplicații rău intenționate au fost încărcate sub nume și înfățișări de dezvoltatori diferite, dar asemănările de cod și un server C&C comun sugerează că aplicațiile sunt opera unui singur atacator sau grup. ”
Cele 30 de aplicații periculoase au fost scoase din Google Play Store după ce Google a fost notificat de către experții în securitate cu privire la natura rău intenționată a acestor aplicații. Cu toate acestea, aplicațiile au fost deja instalate de 30.000 de utilizatori înainte de a fi eliminate complet.
Din fericire, acest nou malware bancar nu este atât de greu de scăpat. Dacă bănuiți că dispozitivul dvs. este infectat de acest malware, tot ce trebuie să faceți este să dezinstalați aplicația rău intenționată din Setări & gt; (General) & gt; Manager aplicații / aplicații. De asemenea, trebuie să vă monitorizați contul bancar pentru tranzacții suspecte și să vă schimbați parola bancară online sau codul PIN imediat ce bănuiți că dispozitivul dvs. este infectat cu acest malware.
Cum să vă protejați dispozitivul de aplicații periculoaseInfractorii cibernetici devin din ce în ce mai inteligenți în introducerea programelor malware pe dispozitivele Android. Prin urmare, este important ca utilizatorii de smartphone-uri să fie conștienți de aceste amenințări și să rămână vigilenți în orice moment. Iată câteva modalități simple de a vă proteja dispozitivul și datele de aplicații nesigure pentru Android:
- Descărcați aplicații numai din Magazinul Google Play oficial. Deși acest lucru nu este total garantează că aplicația nu este periculoasă, șansele de a descărca aplicații dăunătoare sunt mai mici în comparație cu magazinele de aplicații terțe. În afară de Google Play, puteți descărca și aplicația de pe site-ul oficial al dezvoltatorului.
- Verificați numărul de descărcări, evaluările aplicațiilor și recenziile aplicației pe care doriți să o descărcați. Aplicațiile legitime au de obicei recenzii și evaluări legitime. Nu uitați de descrierea aplicației. O aplicație cu o descriere slab scrisă și incorectă din punct de vedere gramatical ar putea însemna două lucruri: fie limba maternă a dezvoltatorului nu este engleza, fie a fost învârtită neglijent pentru a avea o descriere.
- Uită-te la permisiunile pe care le acordați aplicațiilor pe care le instalați. Chiar trebuie ca aplicația să aibă acces la camera dvs. sau la persoanele de contact? Dacă credeți că permisiunile nu sunt necesare, ar trebui să vă gândiți de două ori la instalarea aplicației.
- Păstrați dispozitivul actualizat și optimizat. Instalați toate actualizările necesare pentru sistemul dvs. și curățați în mod regulat fișierele nedorite folosind instrumente de încredere precum Outbyte Android Care . S-ar putea să nu știți, dar coșul dvs. de gunoi poate fi o comoară pentru atacatorii rău intenționați care se dezvoltă cu date sensibile.
Hackerii sunt întotdeauna cu un pas înainte, astfel încât utilizatorii de smartphone-uri trebuie să ia măsuri protejați-vă dispozitivul și datele personale de aplicațiile periculoase pe care le folosesc. Sperăm că aceste sfaturi pot ajuta la îmbunătățirea securității dispozitivului dvs. și la prevenirea răspândirii aplicațiilor false și rău intenționate.
Video YouTube.: Experții în securitate avertizează împotriva aplicațiilor periculoase care vă pot fura banii pe Google Play
09, 2025