Aplikacije SpyLoan so postale "globalna grožnja z uporabo socialnega inženiringa" in so se uspešno infiltrirale v več kot 8 milijonov telefonov. Bodite previdni, saj so lahko, če postanete žrtev, posledice katastrofalno drage. Ti novi napadi lahko povzročijo ne samo, da postanete žrtev izsiljevanja in nadlegovanja, ampak tudi finančne izgube.
McAfeejeva mobilna raziskovalna skupina je poročala o "znatnem globalnem povečanju" teh "plenilskih aplikacij za posojila". Raziskovalci ciljajo na uporabnike Androida v več državah in opozarjajo, da ti napadi "uporabljajo taktike socialnega inženiringa, da pretentajo uporabnike, da jim zagotovijo občutljive informacije in dodelijo dodatna dovoljenja mobilnim aplikacijam." Vsi ti so zasnovani tako, da vas oropajo vašega težko prisluženega denarja.
McAfee je identificiral "petnajst aplikacij s skupno več kot osmimi milijoni namestitev". Te aplikacije uporabljajo skupno zaledno ogrodje za nadzor nameščenih aplikacij in nato pridobivanje podatkov iz naprave.
Za razliko od mnogih podobnih napadov, ki uporabljajo Androidovo možnost stranskega nalaganja, so bile te aplikacije na voljo na uradni platformi Play Store. Google je odstranil nekatere aplikacije, druge pa so njihovi razvijalci posodobili, da so odstranili grožnjo.
Seznam 15 aplikacij si lahko ogledate na sliki zgoraj, uporabniki pa preverite, ali imate katero od njih nameščeno na telefonu in jo takoj odstranite. Ni vredno tvegati, da bi podlegli posledicam te grožnje.
Kot pojasnjuje McAfee, so "aplikacije SpyLoan vsiljive finančne aplikacije, ki privabljajo uporabnike z obljubami o hitrih in prilagodljivih posojilih, pogosto z nizkimi obrestnimi merami in minimalnimi zahtevami." Kot smo videli ob porastu nevarnih aplikacij in nakupovalnih spletnih mest v tem prazničnem času, so njihove obljube "predobre, da bi bile resnične.. Prav tako ustvarijo občutek nujnosti s časovno omejenimi ponudbami, namenjenimi napadu na najšibkejše. Ne ujemite se v to past. "Navsezadnje lahko zaradi te aplikacije uporabnike vključijo v neizbežen krog dolgov in kršitev zasebnosti, namesto da bi jim zagotovile resnično finančno pomoč."
Te aplikacije delujejo v sivem območju zlorabe dovoljenj in zlonamernih poslovnih praks, namesto da bi se kazale kot dejanska zlonamerna programska oprema, zato se jim pogosto uspe pritihotapiti tudi v uradne trgovine. "Čeprav kršijo pravilnike, gredo te aplikacije pogosto skozi postopke pregleda aplikacij in so na voljo na platformah, kot je Google Play, zaradi česar so videti vredne zaupanja." Googlov nasvet je, da vedno zagotovite, da imate omogočeno možnost Play Protect, ki bo ustrezno označila aplikacije takoj, ko bo podjetje nanje opozorilo.
Vendar bo za tiste, ki postanejo žrtve, prepozno. Zato se izogibajte namestitvi kakršnih koli aplikacij, ki temeljijo na teh tržnih obljubah. Razen če lahko v celoti jamčite za integriteto podjetja in da je aplikacija pristna ter ni ponaredek blagovne znamke.
Po navedbah ESET-a so od začetka leta 2023 "raziskovalci opazili zaskrbljujoč porast zavajajočih aplikacij za posojila za Android, ki se predstavljajo kot legitimne storitve osebnih posojil in obljubljajo hiter ter enostaven dostop do sredstev."
Google je izdal smernice za uporabnike Androida, preko katerih lahko preverijo, ali so njihove naprave morda ogrožene; navedene so na spodnjem spodnjem seznamu, kjer lahko preverite:
Simptomi naprave:
Opozorila o virusu ali okuženi napravi.
Antivirusna programska oprema, ki jo uporabljate, ne deluje več ali se ne zažene.
Znatno zmanjšanje hitrosti delovanja naprave.
Občuten nepričakovan padec prostora za shranjevanje v napravi.
Vaša naprava preneha delovati pravilno ali popolnoma preneha delovati.
Simptomi v brskalnikih:
Opozorila o virusu ali okuženi napravi.
Pojavni oglasi in novi zavihki, ki ne izginejo.
Neželene razširitve ali orodne vrstice za Chrome, ki se vedno znova pojavljajo.
Brskanje po internetu deluje brez vašega nadzora, s preusmeritvami na neznane strani ali oglase.
Vaša domača stran ali brskalnik Chrome se nenehno spreminja brez vašega soglasja.
Drugi simptomi:
Vaši stiki so od vas prejeli e-poštna sporočila ali sporočila družbenih medijev, vendar teh e-poštnih sporočil ali sporočil niste poslali.
Če na svoji napravi opazite katerega od teh simptomov, je Googlov nasvet naslednji:
Preverite, ali je Google Play Protect vklopljen.
Preverite posodobitve in varnost naprave Android.
Namestite najnovejše razpoložljive posodobitve za Android.
Namestite varnostne posodobitve in posodobitve sistema Google Play.
Odstranite nepreverjene aplikacije (tiste iz zunanjega vira ali tiste, ki niso več v Trgovini Play).
Opravite varnostni pregled.
Vir: www.kurir.rs
KOMENTARJI (0)
Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.
PRAVILA ZA OBJAVO KOMENTARJEV