Android-advarsel: Vokt dere for falske apper (04.20.24)

En av fordelene med Android er at den lar deg spille nesten alle spill. Enten det er enkle spill for barn eller grafikkintensive spill for flere spillere, kan du spille dem på Android-enheten din så lenge telefonen din oppfyller maskinvarekravene.

Det er mer enn to milliarder smarttelefoner som kjører Android over hele verden, noe som gjør det til et av de mest populære operativsystemene i dag.

Imidlertid har sikkerhetseksperter nylig gitt en Android-advarsel: Googles smarttelefonfans blir varslet om dusinvis av falske apper . Ifølge disse ekspertene er det mange falske apper som Android-brukere bør holde seg borte fra, for eksempel falske Fortnite-apper .

Disse falske apper kan lastes ned fra flere populære APK-nedlastingssider og er full av virus og skadelig programvare. Og nylig har det vært flere rapporter om høyprofilerte sikkerhetsangrep som påvirker millioner av Android-enheter.

Judy Malware

Av de største og mest profilerte angrepene på Android skjedde i fjor i form av skadelig programvare med kodenavnet Judy. Enheter som har blitt smittet med Judy kan komme til å bli overbelastet, noe som kan føre til at telefonen fysisk brister opp.

I følge Kaspersky Lab er skadelig programvare en jack-of-all-trades fordi den kan utføre flere handlinger samtidig, og derfor blir telefonen fysisk vridd etter å ha blitt smittet. Judy kan overvelde enheten din med annonser, bruke telefonens datakraft til å utvide kryptovalutaer og overvåke enhetens aktiviteter.

Skadelig programvare ble spredt ved å laste ned 41 ondsinnede apper fra Google Play Store, og anslagsvis 36,5 millioner enheter har blitt rapportert å være smittet. De falske appene har lenge blitt fjernet fra Google Play Store. Den skadelige programvaren ble kalt basert på karakteren 'Judy the chef', som ofte vises i annonsene.

Nye trusler

Etter Judy-skadelig programvare som påvirket millioner av Android-brukere i fjor, sender sikkerhetseksperter ut nok en Android-advarsel mot trusselen fra falske apper igjen. Disse appene er vanligvis vert på APK og gratis nedlastingssider for apper. Forskningen oppdaget mer enn 30 ondsinnede Android-apper, med risiko som skadelig programvare, adware, svindel og personvernproblemer.

Noen av appene kompromitterer sikkerheten og personvernet til enhetseieren ved å spionere på dem, få tilgang til og spore posisjonene deres og bruke kameraet i hemmelighet. Infiserte enheter risikerer også datainnbrudd fordi falske apper vil ha tilgang til enhetseierens kontaktliste.

Disse 30 ondsinnede appene har alle en ting til felles - de er alle falske Fortnite-apper .

Fortnite er et av de mest populære nettspillene akkurat nå, og det er tilgjengelig på et bredt spekter av plattformer. Spillet utviklet av Epic ble ikke gitt ut på Google Play Store. I stedet kan brukere registrere seg på utviklerens nettsted, og de vil sende en e-postinvitasjon til å laste ned Fortnite Android Beta-spillet.

Sikkerhetseksperter advarte tidligere om at denne frigjøringsmetoden ville åpne for mange muligheter for ondsinnede mennesker for å målrette brukere som har registrert seg for spillet. De falske Fortnite-appene som inngår i studien, avslørte at disse appene kan brukes til å spore steder, lese kontakter, bruke kameraet og til og med ringe. Disse tillatelsene er ikke inkludert i det offisielle Fortnite-spillet.

De falske Fortnite-appene oppdaget av Top10VPN er vert for Amazon, APK her, Apptoide, Mobango, Anonfile, Getjar, Android APK-er Gratis, APK Pure, APK MODY, AppMirror, Rawapk og Uptodown.

Slik ser du falske apper

Populariteten til online spill som Fortnite har gjort det lettere for ondsinnede mennesker å dra nytte av brukere som klager på å laste ned spillet. Når det gjelder Fortnite, er det enda vanskeligere å innhente problemet fordi det offisielle spillet ikke ble lansert ved hjelp av en sikker plattform som Google Play Store.

Det er veldig vanskelig å finne ut om appen du er nedlasting er falsk eller ikke. Men noen falske apper har tegn på tegn som burde heve et rødt flagg. Her er noen ledetråder som kan indikere at du installerer en skadelig app:

  • Upassende tillatelser. Hvis appen ber om tillatelse til å få tilgang til apper og data som du tror ikke er nødvendig for at appen skal kjøre, så bør du tenke deg om to ganger om å installere den. Trenger for eksempel appen virkelig tilgang til kontaktene dine, meldinger eller faktureringsinformasjon for at den skal fungere?
  • Uprofesjonell e-postadresse. En legitim utvikler vil vanligvis ha et legitimt nettsted og en legitim e-postadresse. Så hvis du har en e-post fra [email protected] eller [email protected] med en lenke til nedlastingssiden til appen, vær forsiktig. Bekreft med utvikleren om det virkelig kommer fra dem. Du kan sjekke om appen har et nettsted, og hvis du ser at de har et domene, må de sannsynligvis ha en e-post tilknyttet.
  • Dårlig appbeskrivelse. Antall nedlastinger og anmeldelser er ikke nok bevis på at appen er legitim. Anmeldelser kan forfalskes, samt antall nedlastinger som gjenspeiles på nettstedet. Ondsinnede apputviklere bruker vanligvis disse faktorene for å lure brukere til å laste ned appen sin. Hvis du vil vite om en app er legitim, kan du se på appbeskrivelsen. Djevelen er i detaljene, sier de. Dårlig grammatikk, dårlig setningskonstruksjon og andre feil kan indikere at enten utvikleren ikke er kjent med det engelske språket, eller at appbeskrivelsen ble generert tilfeldig. Hvis du er en legitim utvikler, vil du bruke ekstra tid og oppmerksomhet på å skrive noe godt om arbeidet ditt. Hvis du ikke kan forstå beskrivelsen, bør du ikke laste den ned i det hele tatt.
Hvordan beskytte enheten mot falske apper

Svindlere prøver alltid å lure Android-brukere til å laste ned falske og ondsinnede apper. I fjor flagget en Redditor ved navn DexterGenius en falsk versjon av meldingsappen WhatsApp, som han lastet ned fra Google Play Store. Etterligningen som heter Update WhatsApps Messenger var så overbevisende fordi den så nøyaktig ut som den offisielle WhatsApp-installatøren - bortsett fra navnet på utvikleren.

Reddit-brukeren dekomponerte den falske appen og fant ut at det var en forkledd annonselastet innpakning som inkluderte en kode som laster ned en annen APK. Heldigvis ble den falske WhatsApp oppdaget umiddelbart og ble fjernet fra Google Play Store så snart den ble rapportert.

  • Å være årvåken er den viktigste metoden for å beskytte enheten mot disse truslene. Hvis du ser et rødt flagg, sletter du appen umiddelbart, skanner enheten for noe mistenkelig eller tilbakestiller enheten hvis det ikke er noe håp om å slette appen.
  • Last ned bare fra legitime nettsteder. Hvis en app er tilgjengelig i Google Play Store, er det best å laste den ned derfra. Hvis ikke, sjekk utviklerens nettsted. Ikke last ned apper fra mistenkelige nettsteder som de med appxyz-abc.ua som nettadresse.
  • Installer et antivirusprogram. Beskytt enheten ved å skanne den regelmessig ved hjelp av en antivirusapp. Det er mange alternativer i Google Play Storeut. Det anbefales å investere i en pålitelig antivirusprogramvare, selv om du må betale en liten pris for det.
  • Slett søppelfiler. Du tror søppelfilene dine kan være verdiløse, men du tar feil. Det er mye informasjon ondsinnede hackere kan få fra søpla. I tillegg kan disse papirkurven føre til ytelsesproblemer for enheten din. Du kan bruke en app som Outbyte Android Care for å kvitte deg med midlertidige filer, loggfiler, nettbuffer og alt annet søppel på telefonen.
Konklusjon:

Med mange falske apper som sprer seg på Internett, er det viktig å være forsiktig når du laster ned et installasjonsprogram. Gjør alltid undersøkelser og vær årvåken. Svindlere blir smartere, så Android-brukere må være et skritt foran dem. Vi håper at disse tipsene hjelper deg med å oppdage falske apper og beskytte enheten mot trusler på nettet.


YouTube Video.: Android-advarsel: Vokt dere for falske apper

04, 2024