Farlig Android-malware skjult i 60 populære Google Play-apper

Farlig Android-malware skjult i 60 populære Google Play-apper

En ny form for Android-skadevare, kjent som «Goldoson», har klart å infiltrere Google Play Store. Denne ondsinnede programvaren har blitt oppdaget i 60 legitime apper, som til sammen har blitt lastet ned mer enn 100 millioner ganger. Ifølge BleepingComputer integrerte utviklerne ubevisst et tredjepartsbibliotek som inneholdt skadevarekomponenten, noe som gjorde det lettere for skadelig programvare å spre seg uoppdaget.

Et forskningsteam hos McAfee har avdekket en ny Android-skadevare som kan samle seg en mengde sensitive data fra intetanende brukere. Skadevaren er i stand til å få tilgang til og trekke ut informasjon om brukerens installerte apper, samt detaljer om eventuelle WiFi- eller Bluetooth-tilkoblede enheter. I tillegg kan den innhente GPS-posisjonsdata, som potensielt kan kompromittere brukerens personvern og sikkerhet.

Hva kan denne skadelige programvaren?

I følge rapporter, når en bruker kjører en app som inneholder "Goldoson" skadelig programvare, er enheten registrert av en bibliotekskomponent som er integrert i appen. Dette biblioteket fortsetter deretter med å hente enhetens konfigurasjonsinformasjon fra en ekstern server som med vilje skjules for å unngå oppdagelse.

Den siste rapporten om Goldoson malware avslører at datainnsamlingsfunksjonen er satt til å aktiveres hver 48. timer. Denne funksjonen lar skadevare samle sensitiv informasjon, for eksempel listen over installerte apper på enheten, den geografiske posisjonshistorikken og MAC-adressene til alle enheter som er koblet til via Bluetooth eller WiFi. Disse dataene overføres deretter til en ekstern C2-server, som er skjult for å unngå gjenkjenning.

“Omfanget av datainnsamling utført av Goldoson malware avhenger av tillatelsene som brukeren ga den infiserte appen på installasjonstidspunktet, sammen med versjonen av Android som er installert på enheten.»

Les også: Slik finner du ut om iPhone-en din har et virus eller skadelig programvare

Hvordan kan du beskytte deg selv mot disse skadelig programvareangrepene?

Ettersom trusselen om skadelig programvare fortsetter å øke, minner eksperter brukere på viktigheten av å laste ned apper fra pålitelige kilder. Selv om appbutikker som Google Play og Apple App Store generelt anses for å være trygge, er det fortsatt avgjørende for brukere å utvise forsiktighet når de laster ned en app. Ved å lese anmeldelser og vurderinger fra andre brukere kan enkeltpersoner få verdifull innsikt i kvaliteten og sikkerheten ety av en app.

For å bekjempe trusselen om skadelig programvare, anbefales det at brukere installerer og regelmessig oppdaterer anerkjente anti-malware-programmer på enhetene sine. Ved å gjøre det kan brukere redusere risikoen for skadelig programvare betraktelig og beskytte deres sensitive data fra å bli kompromittert. Anti-malware-programmer er utviklet for å oppdage og eliminere skadelig programvare før det kan forårsake skade på enheten eller dataene. Dette er spesielt viktig gitt den stadig mer sofistikerte og utbredte naturen til moderne malware-angrep.

Og for akkurat dette formålet foreslår vi at du Systweak Anti-Malware for å beskytte Android-smarttelefonen din mot denne typen malware-angrep.

Ettersom trusselen om cyberangrep fortsetter å øke, anbefales det å holde enhetene og appene dine oppdatert med de siste sikkerhetsoppdateringene og oppdateringene. Disse oppdateringene inkluderer ofte viktige sikkerhetsrettinger som kan beskytte enheten din mot kjente sårbarheter og utnyttelser. Ved å sørge for at enhetene og appene dine oppdateres regelmessig, kan du redusere risikoen for skadelig programvare og holde sensitive data trygge.

Les også: Hvordan skjuler svindlere skadelig programvare i bildemetadata?

Opp Sikkerhetsspillet ditt for Android-smarttelefoner

Ettersom landskapet for mobile enheter fortsetter å utvikle seg, øker også risikoen ved skadelig programvare som Goldoson. Til tross for den sterkere beskyttelsen gitt i Android 11 og nyere utgivelser, har forskere funnet ut at skadelig programvare fortsatt kan få tilgang til sensitive brukerdata i rundt 10 % av de berørte appene. Fremover vil det være behov for fortsatt innsats for å forbedre mobile sikkerhetstiltak og redusere risikoen for datainnbrudd.

For mer av slike siste teknologinyheter, lister, feilsøkingsveiledninger og tips og triks relatert til Windows, Android , iOS og macOS, følg oss på , og Pinterest.

Les neste:

Les: 2

yodax