- Zlonamerni aplikaciji, imenovani »Upravitelj datotek«, se je uspelo infiltrirati v trgovino Google Play in zbirati občutljive uporabniške podatke.
- Zlonamerna programska oprema, znana kot KoSpy, je bila povezana s severnokorejskimi skupinami kibernetskega kriminala in je omogočala množični nadzor.
- Google je aplikacijo hitro odstranil, potem ko je prejel poročilo podjetja za kibernetsko varnost Lookout.
- Uporabniki morajo biti previdni in pregledati dovoljenja aplikacij, preden jih namestijo, da se izognejo podobnim grožnjam.
Googlova trgovina z aplikacijami za naprave Android, Play Store, ostaja glavni distribucijski kanal za milijone aplikacij po vsem svetu. Vendar kljub izvedenim varnostnim ukrepom, Nekaterim grožnjam se občasno uspe izmuzniti. Tokrat, Zlonamerna programska oprema, preoblečena v upravitelja datotek, ogroža uporabnike.
Zlonamerna programska oprema, identificirana kot KoSpy, je bil zakamufliran pod a aplikacija z imenom "Upravitelj datotek". Čeprav se je zdelo, da deluje kot zakonit upravitelj datotek, v resnici skrita vohunska programska oprema, namenjena zbiranju informacij iz okuženih naprav in ga pošlje strežnikom, ki jih nadzorujejo napadalci.
Vohunska programska oprema, prikrita kot neškodljiv pripomoček

Aplikacijo File Manager je analiziralo varnostno podjetje Lookout, ki je odkrilo, da vsebuje zlonamerno programsko opremo KoSpy. Ta vrsta zlonamerne programske opreme se pogosto uporablja za kraja osebnih podatkov in spremljanje okuženih naprav. V tem primeru so raziskovalci ugotovili povezave s severnokorejskimi hekerskimi skupinami, kot sta APT37 in APT43, znani po kampanjah kibernetskega vohunjenja.
KoSpy imel dostop do velike količine informacij, vključno s sporočili SMS, dnevniki klicev, podatki o lokaciji, datotekami, shranjenimi v napravi, in celo pritiski tipk. Poleg tega bi lahko vključite kamero za fotografiranje brez privolitve, snemanje zvoka in izvajanje posnetki zaslona v ozadju.
Iz teh razlogov je nujno, da smo obveščeni o tem, kako zaščititi naše osebne podatke proti grožnjam te vrste.
Google hitro odstrani

Ko je Lookout zaznal grožnjo, je obvestil Google, ki nadaljeval z brisanjem aplikacije iz Trgovine Play in onemogočite vse povezane projekte, ki gostujejo na Firebase, platformi storitev v oblaku, ki jo uporablja zlonamerna aplikacija.
Tiskovni predstavnik Googla je potrdil, da vsi uporabniki z napravami, ki uporabljajo storitve Google Play so bile samodejno zaščitene, saj Play Protect blokira znane različice zlonamerne programske opreme, tudi če prihajajo iz zunanjih virov.
Pomembno je omeniti, da uporaba varnostnih orodij, kot je Google Play Protect Ključnega pomena je preprečiti namestitev škodljive programske opreme. Za tiste, ki potrebujejo več informacij o tem, kako uporabiti preventivne ukrepe, obstajajo različni spletni viri.
Kako se zaščititi pred zlonamernimi aplikacijami

Kljub Googlovim prizadevanjem, da ohrani svojo trgovino z aplikacijami varno, je ključnega pomena, da jih uporabniki sprejmejo nekatere varnostne ukrepe da ne bi bili žrtve podobnih napadov:
- Preverite dovoljenja aplikacije: Če aplikacija za upravljanje datotek zahteva dostop do vaše kamere, mikrofona ali sporočil, je lahko sumljiva.
- Prenesite aplikacije samo iz zaupanja vrednih virov: Priporočljivo je, da aplikacije pridobite na uradnih spletnih mestih razvijalcev in se izogibate neznanim povezavam.
- Preverite mnenja in ocene: Analiza mnenj drugih uporabnikov vam lahko pomaga odkriti goljufive aplikacije, preden jih namestite.
- Uporabite varnostne rešitve: Orodja, kot je Google Play Protect in v nekaterih primerih protivirusni program tretjih oseb, lahko dodajo dodatno raven zaščite.
Poleg zgoraj navedenih ukrepov se je priporočljivo informirati tudi o kako izogibajte se zlonamerni programski opremi na mobilnih napravah in zaščitite občutljive podatke.
Primer "Upravitelj datotek" je še en dokaz, da zlonamerni akterji Še naprej iščejo načine, kako zaobiti Googlove varnostne ukrepe. in druge digitalne platforme. Čeprav ob tej priložnosti Učinek je bil zaradi hitrega ukrepanja strokovnjakov za kibernetsko varnost omejen in Google, ta vrsta napada poudarja, da moramo biti pozorni na aplikacije, ki jih nameščamo v svoje naprave.
Sem tehnološki navdušenec, ki je svoja "geek" zanimanja spremenil v poklic. Več kot 10 let svojega življenja sem porabil za uporabo vrhunske tehnologije in premleval najrazličnejše programe iz čiste radovednosti. Zdaj sem se specializiral za računalniško tehnologijo in video igre. To je zato, ker že več kot 5 let pišem za različna spletna mesta o tehnologiji in video igrah ter ustvarjam članke, ki vam želijo dati informacije, ki jih potrebujete, v jeziku, ki je razumljiv vsem.
Če imate kakršna koli vprašanja, moje znanje sega od vsega v zvezi z operacijskim sistemom Windows kot tudi Androidom za mobilne telefone. In moja zaveza je vam, vedno sem pripravljen porabiti nekaj minut in vam pomagati razrešiti kakršna koli vprašanja, ki jih morda imate v tem internetnem svetu.