כיצד לזהות תוכנות זדוניות שמתחפשות לאפליקציית סמארטפון (05.11.24)

המקרים של זיהומים בתוכנות זדוניות באפליקציות חוקיות מתרחשים בתדירות גבוהה יותר משמשתמשים יכולים לדמיין. אפילו חנויות אפליקציות מהימנות כמו חנות Google Play ו- App Store של אפל הופכות למארחות תוכנות זדוניות שעלולות לפגוע במכשיר שלך. לכן חשוב לעקוב אחר מגמות האבטחה ולמצוא את ההורדה הנכונה של אפליקציית VPN כדי לחזק את האבטחה המקוונת.

עם זאת, לעולם לא ניתן להרגיש בטוחים ב 100% בכל הנוגע להימנעות מתוכניות זדוניות ו איומי אבטחה ברשת. למרבה המזל, לימוד זיהוי תוכנות זדוניות באפליקציות ויישום אמצעי אבטחה יכול לעזור למשתמשים להתרחק מכל איומים פוטנציאליים.

מדוע תוכנות זדוניות מסוכנות? מה שהופך את התוכנה הזדונית למסוכנת כל כך היא העובדה שבדרך כלל קשה לאתר אותה ואף קשה להיפטר ממנה. היו מקרים רבים של תוכנות זדוניות שלא זוהו באפליקציות של סמארטפונים בשנתיים האחרונות.

לדוגמה, סוג ספציפי של תוכנות ריגול המכונות ANDROID_MOBSTSPY התגלה עוד בשנת 2018. תוכנה זדונית זו הוסתרה בעשרות אפליקציות הזמינות בחנות Google Play, כולל אפליקציות פופולריות כגון FlashLight, Flappy Birr Dog והאהוב על כולם באחת. נקודה - Flappy Bird.

למרות שכולם הוסרו מהחנות, האפליקציות שנדבקו בתוכנת ריגול זו הורדו יותר מ 100,000 פעמים. המשמעות היא שמעל 100,000 מכשירים נפגעו, וייתכן שהתוכנית הזדונית כבר גנבה מידע, כגון שיחות SMS, יומני שיחות, מיקום משתמש ואפילו סיסמאות.

בטח, ייתכן שהאפליקציות כבר הוסרו, אך האיום של תוכנות זדוניות נסתרות כמעט לא נכבה. הפגיעות האחרונה של Android המכונה "StandHogg" מאפשרת לאפליקציות זדוניות להתחפש לאפליקציות חוקיות ולבקש אישור לבצע פעולות זדוניות. מה שמסובך בפגיעות הזו הוא שהיא משפיעה על כל גרסאות Android, כלומר העדכונים הרגילים לא ישמרו על בטיחות המכשיר.

כיצד ניתן לדעת אם אפליקציה נגועה בתוכנה זדונית? לזיהום אפשרי בתוכנות זדוניות כשמדובר ביישומי סמארטפונים. ברוב המקרים, תחוש שמשהו לא פעיל באפליקציה אם היא מתחילה להציג התנהגות חריגה. עדיף תמיד להיצמד לתחושת הבטן הזו. אם אתה מבחין במשהו חשוד מרחוק, הסר את האפליקציה מיד.

כמה מהרמזים הקונקרטיים יותר שמשהו עשוי להיות לא כולל כוללים חלונות קופצים פתאומיים, הרשאות בלתי צפויות וקישורים ולחצנים שגויים. אם האפליקציה מציגה יותר מדי חלונות קופצים שאינם קשורים לתוכן שלה, ייתכן שהיא מנסה להפנות אותך ל- img חיצוני המכיל זיהום בתוכנה זדונית.

אם אפליקציה שאתה כבר מחובר אליה מבקשת ממך כדי להיכנס שוב, זה יכול להיות סימן להתנהגות חשודה. דרך נפוצה נוספת לבדוק האם אפליקציה נגועה בתוכנה זדונית היא ללמוד היטב את ההרשאות שהיא מבקשת. אם אפליקציה בסיסית למעקב אחר הרגלים מבקשת אישור להשתמש במצלמה שלך, ככל הנראה מדובר בכוונות נסתרות.

על המשתמשים לחפש שגיאות הקלדה ושגיאות שפה בממשק היישום ובתיאור המקוון. אפליקציות זדוניות אינן מבוצעות בצורה מקצועית כמו האפליקציות החוקיות הזמינות בחנויות אפליקציות מהימנות. לכן, אם אתה מבחין בשגיאות הקלדה ראויות להתכווצות או בכל דבר שלא ממש מצטבר בתוך האפליקציה, דאג למחוק אותו מייד מהמכשיר שלך.

אפליקציות זדוניות לרוב כוללות קישורים וכפתורים שגם לא תואמים את הממשק או אל תוביל לאף יעד. קישורים אלה ממוקמים שם בכדי שהאפליקציה תיראה לגיטימית, ואם הם לא עובדים, רוב הסיכויים שמשהו לא ממש רגיל. אם כפתור הגב של האפליקציה אינו פועל כראוי, זה יכול להיות סימן לכך שאתה מתמודד עם תוכנה הנגועה בתוכנה זדונית.

שיטות עבודה מומלצות לשמירה על בטיחות המכשיר שלך

הדרך הטובה ביותר להישאר בבהירות בכל הנוגע להימנעות מתוכנות הנגועות בתוכנות זדוניות היא לדבוק ביישומים המומלצים בחנויות אפליקציות מהימנות. אפליקציות אלה עברו בדיקות אבטחה כפולות, כך שאינך צריך לדאוג לבטיחות הנתונים והמכשירים שלך.

מלבד אף פעם לא להוריד אפליקציות מחוץ לחנויות מהימנות, עליך למחוק יישומים חשודים ברגע שאתה להבחין בהתנהגות חריגה. דרך נוספת לבדוק אם המכשיר נגוע בתוכנה זדונית היא לעקוב אחר השימוש בנתונים החודשי שלך. עלייה פתאומית בשימוש בנתונים עשויה להצביע על זיהום בתוכנות זדוניות.

אחרון חביב, אל תשכח ליישם אמצעי אבטחה באופן קבוע. מצא את האפשרות הטובה ביותר להורדת VPN (זו למשל) למכשיר שלך כדי להצפין תעבורה נכנסת ויוצאת בזמן הגלישה באינטרנט. הקפד לסרוק את המכשיר שלך באופן קבוע גם כדי לבדוק אם ישנם איומים שמסתתרים מאחורי התוכנה שהתקנת.


סרטון יוטיוב: כיצד לזהות תוכנות זדוניות שמתחפשות לאפליקציית סמארטפון

05, 2024