Računalništvo, telefonija
13.06.2013 12:41
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Google Play servira tudi trojance

Google Play servira tudi trojance
Google Play servira tudi trojance

Uporabniki pametnih telefonov z operacijskim sistemom Android s spletnega servisa Google Play vsak mesec prenesejo približno 2,5 milijarde aplikacij. Google trenutno servira s približno 700 tisočimi aplikacijami v najrazličnejših kategorijah. Razvijalci aplikacij prihajajo z vseh kontinentov, vse pa motivira možnost dobrega zaslužka. Večina se pri tem zanaša na razvijanje kakovostnih in uporabnih aplikacij, nemalo razvijalcev pa motivira predvsem hiter zaslužek z razvijanjem zlonamernih aplikacij. Te žal najdemo tudi v spletni trgovini Google Play.

Pri Googlu aplikacije v svoji spletni trgovini preiskujejo šele, ko so v živo na voljo vsem uporabnikom. V zadnjem obdobju so avtomatiziran proces za zaznavo zlonamernih aplikacij sicer izboljšali, še vedno pa se dogaja, da jim škodljiva koda uide in se znajde na telefonih uporabnikov. Google je rekordno čiščenje aplikacij izvedel v februarju, takrat so iz trgovine Google Play odstranili kar 60.000 aplikacij. Med njimi je bilo največ aplikacij iz kategorij Prilagoditev in Zabava, šlo pa je predvsem za aplikacije, ki so bile namenjene obdelavi MP3 melodij za zvonjenje.

Trend priljubljenosti pametnih telefonov še vedno narašča, dnevno je po celem svetu aktiviranih kar milijon in pol novih naprav z operacijskim sistemom Android. Prav priljubljenost operacijskega sistema Android je razlog, da vse več piscev škodljivih programov svoj čas posveča tudi razvoju zlonamernih programov za mobilne platforme. Kiberkriminalci lahko okužen telefon zlorabljajo za pošiljanje SMS sporočil na plačljive telefonske številke, z njega lahko kradejo podatke (shranjena uporabniška imena in gesla, imenik, SMS sporočila, slike, e-sporočila itn.) ali pa ga spremenijo v tako imenovanega zombija, s katerim lahko oddaljeno upravljajo in zlorabljajo za najrazličnejša zlonamerna opravila.

ESET je razvil zaščito za pametne telefone z operacijskimi sistemi Android, Symbian in Windows Mobile. ESET Mobile Security zagotavlja vrhunsko varnost pred nevarno kodo, ki bi lahko škodila vašemu telefonu ali tabličnemu računalniku.

Med aplikacijami, ki so najpogosteje tarča kiberkriminalcev, so tudi igre. Tak primer je aplikacija Kdo želi biti milijonar, ki je bila še do nedavnega na voljo tudi v spletni trgovini Google Play. Aplikacija je v tem primeru vključevala grožnjo Android/AirPush. Ta na okuženih telefonih zbira podatke (številko IMEI, ime, vrsto ter lokacijo naprave), ki jih nato posreduje avtorjem. Grožnja na napravi prikazuje reklamne oglase, uporabnika pa poziva h klicu na določene telefonske številke in k pošiljanju že pripravljenih sporočil SMS. Uporabnik mora te klice oz. pošiljanje SMS-jev sicer potrditi, v vsakem primeru pa gre za več kot le nedolžno nadlegovanje.

Veliko uporabnikov v Google Play išče tudi orodja in pripomočke za najrazličnejša opravila – obdelavo MP3 ali video datotek, pretvornike večpredstavnostnih datotek ipd. Tak primer je tudi orodje za zajem slike zaslona, ki se imenuje Screenshot. Aplikacija Screenshot, ki jo lahko na Google Play najdemo danes, ne vključuje groženj, še do nedavnega pa je Google Play serviral različico aplikacije, ki je bila okužena s trojanskim konjem Android/Plankton.

Trojanski konj Android/Plankton na okuženih napravah zbira celo vrsto različnih podatkov, ki jih kasneje posreduje avtorjem. Na namizju telefona ustvarja bližnjice do drugih škodljivih programov, spreminja seznam priljubljenih spletnih strani v brskalnikih, na telefonu lahko ustavi sistemska opravila ali pa prikazuje oglase.

Grožnji Android/AirPush in Android/Plankton sta le dve od mnogih, ki jih lahko najdemo v poplavi okuženih aplikacij. Možnosti za okužbo telefona so še veliko večje, če aplikacije nameščamo iz neuradnih spletnih trgovin, ki poskušajo konkurirati storitvi Google Play. Nameščanjem aplikacij iz nepreverjenih virov se izogibajte v velikem loku.

Pametni telefoni in tablični računalniki so postali enako zmogljivi kot naši namizni računalniki in prenosniki. Kiberkriminalci so spoznali, da je Android ena od platform prihodnosti in priložnost za dober zaslužek, zato lahko pričakujemo, da bo groženj zanje vse več. ESET Mobile Security zagotavlja najboljšo možno zaščito za vaše mobilne naprave, med drugim omogoča tudi oddaljen izbris podatkov ali lociranje naprave v primeru, da jo izgubite. Več o produktu si preberite na spletni strani www.eset.si/android.

Članek je pripravljen v sodelovanju s partnerjem SI SPLET d.o.o.
Za več informacij so vam na voljo pri SI SPLET d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI SPLET d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.



Prijavi napako v članku