ΑρχικήSecurityGoogle Play: Ερευνητές εντόπισαν 200 κακόβουλες εφαρμογές με 8 εκατ. λήψεις

Google Play: Ερευνητές εντόπισαν 200 κακόβουλες εφαρμογές με 8 εκατ. λήψεις

Ερευνητές ασφαλείας της Zscaler εντόπισαν εκατοντάδες ψεύτικες (κακόβουλες) εφαρμογές στο Google Play Store πέρυσι, προειδοποιώντας ότι εκατομμύρια χρήστες μπορεί να έχουν μολύνει τις συσκευές τους με κακόβουλο λογισμικό.

Google Play κακόβουλες εφαρμογές

Τα ευρήματα των ερευνητών αποκαλύφθηκαν στην έκθεσηThreatLabz 2024 Mobile, IoT, & OT Threat Report” της εταιρείας και καλύπτουν την περίοδο Ιουνίου 2023 – Απριλίου 2024.

Η Zscaler ανακάλυψε περισσότερες από 200 κακόβουλες εφαρμογές στο Google Play, το επίσημο κατάστημα εφαρμογών της Google. Αυτές οι εφαρμογές συγκέντρωσαν συνολικά περισσότερες από οκτώ εκατομμύρια εγκαταστάσεις.

Δείτε επίσης: Εφαρμογές σε Google Play και App Store διευκόλυναν “pig butchering” απάτες

Οι περισσότερες κακόβουλες εφαρμογές συνδέονταν με το Joker malware (38%). Το Joker επιτρέπει απάτες με το Wireless Application Protocol (WAP), εγγράφοντας κρυφά τα θύματα σε συνδρομητικές υπηρεσίες χωρίς τη συγκατάθεσή τους.

Το Adware ήταν η δεύτερη πιο δημοφιλής απειλή στο Google Play (35%), ακολουθούμενο από το Facestealer (14%), το οποίο έχει σχεδιαστεί για να συλλέγει διαπιστευτήρια του Facebook προκειμένου να κλέβει λογαριασμούς.

Η Zscaler είπε ότι το mobile banking malware (29%) και το mobile spyware (111%) αποτέλεσαν, επίσης, σημαντικές απειλές.

Οι εφαρμογές που μολύνονταν για την εξαπάτηση των χρηστών ανήκαν κατά βάση στην κατηγορία “Tools“. Αντιπροσώπευαν σχεδόν το ήμισυ (48%) των εφαρμογών που είχαν μολυνθεί από κακόβουλο λογισμικό. Αρκετά συνηθισμένες ήταν και οι κακόβουλες εφαρμογές personalization (15%) και τα apps που σχετίζονταν με τη φωτογραφία (11%).

Δείτε επίσης: Google Play: Ψεύτικη εφαρμογή WalletConnect έκλεψε crypto χρηστών

Google Play: Ερευνητές εντόπισαν 200 κακόβουλες εφαρμογές με 8 εκατ. λήψεις

Προστασία από κακόβουλες εφαρμογές

Παρόλο που το Google Play έχει αμυντικούς μηχανισμούς, ορισμένες κακόβουλες εφαρμογές καταφέρνουν να περάσουν στο κατάστημα. Γι’ αυτό το λόγο, οι χρήστες πρέπει να επιβεβαιώνουν πάντα την αυθεντικότητα μια εφαρμογής πριν την εγκατάσταση. Αυτό μπορεί να γίνει ελέγχοντας τον προγραμματιστή της εφαρμογής και τα σχόλια των χρηστών.

Επιπλέον, οι χρήστες μπορούν να επισκέπτονται τον επίσημο ιστότοπο μιας υπηρεσίας και να βρίσκουν εκεί το link για τη λήψη της εφαρμογής από το κατάστημα εφαρμογών.

Δείτε επίσης: Το Necro malware loader έχει μολύνει 11 εκατ. συσκευές μέσω Google Play

Επίσης, είναι σημαντικό να γίνεται έλεγχος των αδειών που ζητούν οι εφαρμογές, ακόμα και αν βρίσκονται στο Google Play. Εάν μια εφαρμογή ζητά πρόσβαση σε προσωπικές πληροφορίες που δεν φαίνεται να χρειάζονται για τη λειτουργία της, είναι καλύτερο να αποφύγετε την εγκατάστασή της.

Απαραίτητη είναι και η χρήση αξιόπιστων λογισμικών ασφαλείας και η τακτική ενημέρωση του λειτουργικού συστήματος και των εφαρμογών. Τέλος, οι χρήστες πρέπει να αποφεύγουν την κοινοποίηση των προσωπικών τους πληροφοριών σε αναξιόπιστες πηγές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: www.infosecurity-magazine.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS