Ερευνητές ασφαλείας της Zscaler εντόπισαν εκατοντάδες ψεύτικες (κακόβουλες) εφαρμογές στο Google Play Store πέρυσι, προειδοποιώντας ότι εκατομμύρια χρήστες μπορεί να έχουν μολύνει τις συσκευές τους με κακόβουλο λογισμικό.

Τα ευρήματα των ερευνητών αποκαλύφθηκαν στην έκθεση “ThreatLabz 2024 Mobile, IoT, & OT Threat Report” της εταιρείας και καλύπτουν την περίοδο Ιουνίου 2023 – Απριλίου 2024.
Η Zscaler ανακάλυψε περισσότερες από 200 κακόβουλες εφαρμογές στο Google Play, το επίσημο κατάστημα εφαρμογών της Google. Αυτές οι εφαρμογές συγκέντρωσαν συνολικά περισσότερες από οκτώ εκατομμύρια εγκαταστάσεις.
Δείτε επίσης: Εφαρμογές σε Google Play και App Store διευκόλυναν “pig butchering” απάτες
Οι περισσότερες κακόβουλες εφαρμογές συνδέονταν με το Joker malware (38%). Το Joker επιτρέπει απάτες με το Wireless Application Protocol (WAP), εγγράφοντας κρυφά τα θύματα σε συνδρομητικές υπηρεσίες χωρίς τη συγκατάθεσή τους.
Το Adware ήταν η δεύτερη πιο δημοφιλής απειλή στο Google Play (35%), ακολουθούμενο από το Facestealer (14%), το οποίο έχει σχεδιαστεί για να συλλέγει διαπιστευτήρια του Facebook προκειμένου να κλέβει λογαριασμούς.
Η Zscaler είπε ότι το mobile banking malware (29%) και το mobile spyware (111%) αποτέλεσαν, επίσης, σημαντικές απειλές.
Οι εφαρμογές που μολύνονταν για την εξαπάτηση των χρηστών ανήκαν κατά βάση στην κατηγορία “Tools“. Αντιπροσώπευαν σχεδόν το ήμισυ (48%) των εφαρμογών που είχαν μολυνθεί από κακόβουλο λογισμικό. Αρκετά συνηθισμένες ήταν και οι κακόβουλες εφαρμογές personalization (15%) και τα apps που σχετίζονταν με τη φωτογραφία (11%).
Δείτε επίσης: Google Play: Ψεύτικη εφαρμογή WalletConnect έκλεψε crypto χρηστών

Προστασία από κακόβουλες εφαρμογές
Παρόλο που το Google Play έχει αμυντικούς μηχανισμούς, ορισμένες κακόβουλες εφαρμογές καταφέρνουν να περάσουν στο κατάστημα. Γι’ αυτό το λόγο, οι χρήστες πρέπει να επιβεβαιώνουν πάντα την αυθεντικότητα μια εφαρμογής πριν την εγκατάσταση. Αυτό μπορεί να γίνει ελέγχοντας τον προγραμματιστή της εφαρμογής και τα σχόλια των χρηστών.
Επιπλέον, οι χρήστες μπορούν να επισκέπτονται τον επίσημο ιστότοπο μιας υπηρεσίας και να βρίσκουν εκεί το link για τη λήψη της εφαρμογής από το κατάστημα εφαρμογών.
Δείτε επίσης: Το Necro malware loader έχει μολύνει 11 εκατ. συσκευές μέσω Google Play
Επίσης, είναι σημαντικό να γίνεται έλεγχος των αδειών που ζητούν οι εφαρμογές, ακόμα και αν βρίσκονται στο Google Play. Εάν μια εφαρμογή ζητά πρόσβαση σε προσωπικές πληροφορίες που δεν φαίνεται να χρειάζονται για τη λειτουργία της, είναι καλύτερο να αποφύγετε την εγκατάστασή της.
Απαραίτητη είναι και η χρήση αξιόπιστων λογισμικών ασφαλείας και η τακτική ενημέρωση του λειτουργικού συστήματος και των εφαρμογών. Τέλος, οι χρήστες πρέπει να αποφεύγουν την κοινοποίηση των προσωπικών τους πληροφοριών σε αναξιόπιστες πηγές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: www.infosecurity-magazine.com
