Google Play Store’da milyonlarca Android kullanıcısını riske atan iki uygulama

Şaibe

Member
Bazı talihsiz haberlerde, Google Play Store, dijital aleminde saklanan başka bir yaramaz ikiliyi daha ortaya çıkardı. Pradeo adlı lider bir siber güvenlik şirketi, keşfi yapan kişi oldu. Pradeo, bu yasa dışı davranışı tespit ettikten sonra hemen Google’ı uyardı ve uygulamalar Google Play’den kaldırıldı. Pradeo’daki araştırmacılar, iki kötü amaçlı uygulamanın casus yazılım içerdiğini ve Android kullanıcılarının özel verilerini gizlice Çin’deki sunuculara gönderdiğini tespit etti. İşte şimdiye kadar bildiklerimiz ve bu uygulamaları cihazınıza indirdiyseniz yapabilecekleriniz.

KURT’UN GÜVENLİK ALARMLARI, HIZLI İPUÇLARI, TEKNİK İNCELEMELER VE SİZİ DAHA AKILLI YAPABİLECEK KOLAY NASIL YAPILIR BİLGİLERİ İÇEREN ÜCRETSİZ CYBERGUY BÜLTENİNİ İNDİRMEK İÇİN TIKLAYIN

Bu uygulamalar nelerdir ve ne yaptılar?


İki uygulama, dosya yönetimi araçları gibi görünüyordu ve toplu olarak 1,5 milyondan fazla indirme topladı. İki uygulamanın adı Dosya Kurtarma ve Veri Kurtarma Ve Dosya Yöneticisi, ikisi de aynı geliştiriciden. Her uygulamanın, Android kullanıcılarının telefonlarındaki dosyaları ve verileri düzenlemelerine yardımcı olacak bir yol olması amaçlanmıştır. Her iki uygulama da kendi gözetiminde hiçbir veri toplamanın gerçekleşmediğini belirtti.

BU HIZLI HİLE HERHANGİ BİR GÖRSELDEN METİNİ SANİYELER İÇİNDE KOPYALAMANIZI SAĞLAR



Dosya yönetimi araçları gibi görünen iki uygulama Google Play mağazasından indiriliyordu ve birçok Android kullanıcısından veri çalıyordu. (CyberGuy.com)


1 kredi

Bu kötü amaçlı uygulamalar Çin ile ne topladı ve paylaştı?


Pradeo raporu, bu uygulamaların aslında kişi listeleri, medya dosyaları, gerçek zamanlı konumlar, mobil ülke kodları, ağ sağlayıcı ayrıntıları, SIM sağlayıcı ağ kodları, işletim sistemi dahil olmak üzere tonlarca özel kullanıcı bilgisi topladığını ve insanların bilgisi olmadan Çin ile paylaştığını tespit etti. sürümleri, cihaz markaları ve modelleri.

BU 37,5 MİLYON DOLARLIK FACEBOOK ANLAŞMASININ BİR KISMI SİZE AİT OLABİLİR Mİ?

İki uygulamanın arkasındaki bilgisayar korsanlarının aldatıcı taktikleri


Bu uygulamaların arkasındaki bilgisayar korsanları, sahip oldukları indirme sayısını yapay olarak artırmak için yükleme gruplarını kullanarak güvenilirmiş gibi görünmelerini sağladı. İndirme sayısını artırarak, bir güvenilirlik yanılsaması yaratarak potansiyel kurbanların uygulamalarını yükleme olasılığını artırırlar. Ayrıca, her uygulamanın bir Android Ana Ekranında simgelerini gizlemesine izin veren gelişmiş izinleri de vardır, bu nedenle bunları kaldırmak daha zordur. Bu ayrıca bilgisayar korsanlarının bir kurbanın cihazında varlıklarını sürdürmelerine yardımcı olarak yetkisiz erişim veya kötü niyetli faaliyetler için potansiyeli artırır.

DAHA: 100’DEN FAZLA POPÜLER UYGULAMADA KÖTÜ AMAÇLI ANDROID SPYWARE TESPİT EDİLDİ

Google’ın Google Play Store’daki uygulamalara yanıtı


Google Play Store’da keşfedilen iki kötü amaçlı uygulama hakkında yorum yapmak için Google’a ulaştık ve bir Google sözcüsü şunları söyledi:

“Bu uygulamalar Google Play’den kaldırıldı. Google Play Protect, Google Play Hizmetleri ile Android cihazlarda bu kötü amaçlı yazılımı içerdiği bilinen uygulamalardan, bu uygulamalar Play dışındaki başka kaynaklardan gelse bile kullanıcıları korur.”

PANİK YAPMAYIN: APPLE, IPHONE FOTOĞRAFLARINIZI SİLMEKLE TEHDİT EDERSE YAPACAĞINIZ ŞEYLER

Ya Android’imde bu uygulamalar varsa?


Uygulamaları kendiniz kaldırabilirsiniz, ancak Android cihazlar için yerleşik kötü amaçlı yazılım koruması olan Google Play Protect, bilinen kötü amaçlı yazılımları otomatik olarak kaldırır. Ancak, Google Play Protect’in yeterli olmayabileceğini unutmamak önemlidir. Tarihsel olarak, bilinen tüm kötü amaçlı yazılımları Android cihazlardan kaldırmada %100 kusursuz değildir.

Tüm cihazlarınızda virüsten koruma yazılımı bulundurun


Yüklü iyi bir antivirüs yazılımınız varsa bilgisayar korsanlarının cihazlarınızdan uzak tutulması önlenebilir. Cihazlarınızda antivirüs yazılımı olması, cihazlarınıza kötü amaçlı yazılım yükleyebilecek olası kötü niyetli bağlantılara tıklamanızın engellenmesini sağlayarak bilgisayar korsanlarının kişisel bilgilerinize erişmesine olanak tanır. Ayrıca, cihazınızda zaten kötü amaçlı yazılım olduğunda size haber verecek şekilde tasarlanmıştır, böylece ondan hemen kurtulmaya çalışabilirsiniz.

Sizin için en iyi antivirüs koruması hakkındaki uzman incelememe bakın. Windows, Mac, Android ve iOS cihazları adresine giderek Cyberguy.com/LockUpYourTech.

HACKER’LAR ŞİMDİ SESİNİZİ NASIL HEDEFLEMEKTE VE KENDİNİZİ NASIL KORUYACAKSINIZ?


Google Play Store'daki Dosya Yöneticisi ekranının ekran görüntüsü.


Dosya Yöneticisi, Android kullanıcılarının bilgilerini Çin’deki sunuculara gönderen bir uygulamadır. (CyberGuy.com)


1 kredi

Android cihazınızda bir uygulamayı nasıl kaldırırsınız?


Ayarlar, Android telefonunuzun üreticisine bağlı olarak değişebilir

  • seninkine git Ayarlar uygulama
  • Musluk Uygulamalar ve bildirimler ya da sadece Uygulamalar
  • Musluk Tüm uygulamaları görün
  • Aşağı kaydır ve bul kaldırmak istediğiniz uygulama
  • Uygulamaya ve ardından öğesine dokunun. Kaldır
  • Vurmak Tamam
DAHA FAZLA: BANKACILIK TROJANI DAHA FAZLA UYGULAMAYI HEDEFLEDİĞİNDEN ANDROID KULLANICILARI RİSK ALTINDA

Bunun gelecekte olmasını nasıl önleyebilirim?


Telefonunuza yeni bir uygulama indirmeden önce, Google Play Store veya App Store gibi yasal bir kaynaktan olsa bile her zaman dikkatli olmalısınız.

İncelemeleri ve gizlilik politikalarını okuyun


Bu, bir uygulamayı indirmeden önce atabileceğiniz en önemli adımlardan biridir. Kişisel bilgilerinizi vermeden önce bir uygulamanın tam olarak ne tür izinlere sahip olduğunu anladığınızdan ve incelemeleri baştan sona okuduğunuzdan emin olmak istersiniz. Bu incelemelerde özgünlük arayın, çünkü bazen bilgisayar korsanları bir uygulamanın yasal olmadığı halde yasal görünmesini sağlamak için genel, sahte incelemeler yayınlar. Yasal olup olmadıklarını görmek için uygulama geliştiricisi hakkında biraz araştırma yapmaktan da zarar gelmez.

Uygulama klonlarına şüpheyle yaklaşın


Siber suçlular bazen sizi kandırarak kötü amaçlı yazılım indirmeniz için popüler uygulamaların sahte veya klonlanmış sürümlerini oluşturur. Meşru sürümü indirdiğinizden emin olmak için uygulama adlarına, geliştirici adlarına ve incelemelere dikkat edin.

İçgüdülerine güven


Bir uygulamayla ilgili bir şeyler hissediyorsanız, içgüdülerinize güvenin. Bir uygulama şüpheli görünüyorsa, kötü incelemeler içeriyorsa veya beklenmedik davranışlar sergiliyorsa, tedbiri elden bırakmamak ve onu indirmekten veya kullanmaktan kaçınmak en iyisidir.

IPHONE VE ANDROID’İNİZDEKİ FOTOĞRAFLARI SNOOPS’TAN NASIL GİZLERİNİZ

Kurt’un önemli çıkarımları


Ne yazık ki, bu bilgisayar korsanları masum insanları bu kötü amaçlı uygulamaları indirmeleri için başarılı bir şekilde kandırıyorlar, bu nedenle telefonlarımıza ve tabletlerimize bir uygulama indirmeden önce her zaman tetikte olmamız ve her şeyi araştırmamız gerekiyor. Tedbirimizi yüksek tutalım ve birkaç dakikalık tedbir araştırmasının bizi bu kurnaz bilgisayar korsanlarının ve onların hain uygulamalarının neden olduğu bitmek bilmeyen baş ağrılarından kurtarabileceğini hatırlayalım.

HABERLER SUNULDU

Bunun gibi kötü amaçlı uygulamaların özel verilerimizi Çin gibi yabancı ülkelere göndermesini önlemek için uygulama mağazaları daha ne yapabilir? Cyberguy.com/Contact adresinden bize yazarak bize bildirin

Güvenlik uyarılarımdan daha fazlası için Cyberguy.com/Newsletter adresine giderek ücretsiz CyberGuy Rapor Bültenime abone olun


Telif Hakkı 2023 CyberGuy.com. Her hakkı saklıdır.



Kurt “CyberGuy” Knutsson, “FOX & Friends”te sabahları Haberler & FOX Business’a yaptığı katkılarla hayatı daha iyi hale getiren teknolojiye, donanıma ve araçlara derin bir sevgi besleyen, ödüllü bir teknoloji gazetecisidir. Teknik bir sorunuz mu var? Kurt’un CyberGuy Haber Bültenini alın, CyberGuy.com’da sesinizi, bir hikaye fikrinizi veya yorumunuzu paylaşın.