Nematomos grėsmės „Google Play“ parduotuvėje
Daugeliui „Android“ naudotojų „Google Play“ atrodo saugiausia vieta programėlėms atsisiųsti. Iš dalies taip ir yra: „Google“ taiko automatizuotą patikrą, naudoja „Play Protect“ apsaugą ir pašalina aptiktas kenkėjiškas programėles. Vis dėlto kibernetinio saugumo bendrovės, tokios kaip „Kaspersky“, „ESET“, „Bitdefender“ ir „Zimperium“, ne kartą pranešė apie atvejus, kai kenkėjiškos programėlės pateko į oficialią parduotuvę ir buvo atsisiųstos tūkstančius ar net milijonus kartų.
Tokios programėlės dažnai veikia kaip skaitmeniniai kišenvagiai: atrodo naudingos, siūlo paprastą funkciją – žibintuvėlį, QR kodų skaitytuvą, VPN, nuotraukų filtrus ar telefono spartinimą, – tačiau fone renka duomenis, rodo įkyrias reklamas, užsako mokamas paslaugas arba bando perimti bankinius duomenis. Todėl gebėjimas atpažinti kenkėjiškas „Google Play“ programėles svarbus ne tik technologijų entuziastams, bet ir kiekvienam išmaniojo telefono naudotojui.
Kaip kenkėjiškos programėlės apeina apsaugą?
Kibernetiniai nusikaltėliai vis rečiau kuria akivaizdžiai įtartinas programėles. Užuot tai darę, jie pasitelkia socialinę inžineriją, imituoja teisėtą funkcionalumą ir kenkėjišką veiklą atideda vėlesniam laikui. Iš pradžių programėlė gali atrodyti visiškai saugi, o pavojingas kodas aktyvuojamas tik po atnaujinimo arba gavus komandą iš nuotolinio serverio.
Uždelstas kenkėjiškas veikimas
Vienas dažnų metodų – pirmosiomis dienomis programėlė veikia įprastai, kad išvengtų automatinių patikrų. Vėliau ji pradeda rodyti reklamines perdangas, atidarinėti naršyklės langus, siųsti įrenginio informaciją ar prašyti papildomų leidimų. Tokia taktika apsunkina aptikimą, nes pirmą kartą įkeliant programėlę į „Google Play“ ji gali atrodyti nekenksminga.
„Dropper“ tipo programėlės
„Dropper“ – tai programėlė, kurioje iš pradžių gali nebūti akivaizdžiai pavojingo kodo, tačiau vėliau ji atsisiunčia papildomą modulį. Tokie moduliai gali būti skirti vogti slaptažodžius, perimti SMS žinutes, įtraukti įrenginį į botnetą ar įdiegti reklaminį kenkėją. Saugumo tyrėjai šią techniką dažnai sieja su mobiliaisiais trojanais, įskaitant bankinius kenkėjus.
Piktnaudžiavimas leidimais
„Android“ leidimų sistema yra svarbi apsaugos dalis, tačiau ji veiksminga tik tuomet, kai naudotojas supranta, ką leidžia programėlei daryti. Jei paprasta skaičiuoklė prašo prieigos prie kontaktų, SMS žinučių, pranešimų, mikrofono ir vietovės duomenų, tai rimtas įspėjamasis signalas. Kuo daugiau jautrių leidimų gauna programėlė, tuo didesnę žalą ji gali padaryti.
Pagrindiniai požymiai, kad programėlė gali būti pavojinga
Nėra vieno universalaus požymio, kuris visuomet įrodytų, kad programėlė yra kenkėjiška. Tačiau keli signalai kartu gali padėti greitai įvertinti riziką.
Per geri pažadai ir agresyvi reklama
Jei programėlė žada stebuklingai pagreitinti telefoną, vienu paspaudimu išvalyti visą atmintį, kelis kartus pailginti baterijos veikimo laiką ar suteikti nemokamą prieigą prie mokamų paslaugų, verta būti atsargiems. Tokiais pažadais dažnai viliojami vartotojai, kurie nesigilina į technines detales.
Įtartinas kūrėjo profilis
Prieš diegdami programėlę, patikrinkite jos kūrėją. Patikimi kūrėjai paprastai turi aiškų pavadinimą, oficialią svetainę, privatumo politiką, pagalbos el. pašto adresą ir daugiau nuosekliai prižiūrimų produktų. Jei kūrėjo pavadinimas primena atsitiktinių raidžių rinkinį, nėra svetainės ar kitos programėlės atrodo nukopijuotos, rizika didėja.
Keisti atsiliepimai ir nenatūralūs įvertinimai
Vien aukštas įvertinimas dar nereiškia, kad programėlė saugi. Kenkėjiškos programėlės dažnai turi dirbtinai sukurtų teigiamų atsiliepimų. Atkreipkite dėmesį į pasikartojančias frazes, itin trumpus komentarus, neaiškią kalbą ar ryškų kontrastą tarp penkių žvaigždučių įvertinimų ir naudotojų skundų dėl reklamų, baterijos eikvojimo ar pinigų nuskaičiavimo.
Pertekliniai leidimai
Leidimai turi atitikti programėlės funkciją. Navigacijos programėlei logiška prašyti prieigos prie vietovės duomenų, tačiau ne prie SMS turinio. Nuotraukų redagavimo programėlei gali reikėti prieigos prie galerijos, bet ne prie skambučių žurnalo. Ypač atsargiai vertinkite leidimus, susijusius su pranešimų skaitymu, pritaikymo neįgaliesiems paslaugomis, įrenginio administratoriaus teisėmis ir programėlių diegimu iš nežinomų šaltinių.
Pavojingiausios kenkėjų kategorijos „Android“ ekosistemoje
Bankiniai trojanai
Bankiniai trojanai bando pavogti prisijungimo duomenis, vienkartinius kodus arba sukurti netikrus prisijungimo langus virš tikrų banko programėlių. Kai kurie pasitelkia „Accessibility Service“ funkcijas, kad galėtų stebėti veiksmus ekrane ir automatiškai spausti mygtukus. Tai viena pavojingiausių mobiliojo kenkėjiško kodo rūšių, nes pasekmės gali būti tiesioginiai finansiniai nuostoliai.
Reklaminiai kenkėjai
„Adware“ tipo kenkėjai paprastai neatrodo tokie pavojingi kaip bankiniai trojanai, tačiau gali smarkiai pabloginti įrenginio veikimą. Jie rodo iššokančiuosius langus, peradresuoja į reklamos puslapius, slepia savo piktogramą ir fone naudoja interneto ryšį. Kai kurios reklaminės programėlės taip pat renka įrenginio identifikatorius ir naudotojo elgsenos duomenis.
Prenumeratų sukčiavimas
Vadinamosios „fleeceware“ programėlės siūlo nemokamą bandomąjį laikotarpį, tačiau vėliau taiko neproporcingai didelius mokesčius. Ne visos jos techniškai yra kenkėjiškos, bet jų verslo modelis dažnai klaidina vartotojus. Tokios programėlės gali slėpti tikrąją kainą, neaiškiai paaiškinti atšaukimo sąlygas arba siūlyti funkcijas, kurias nemokamai atlieka pati operacinė sistema.
Praktinis kontrolinis sąrašas prieš diegiant programėlę
Riziką galima sumažinti laikantis kelių paprastų įpročių. Prieš spausdami mygtuką „Įdiegti“, įvertinkite šiuos aspektus:
- Ar programėlė tikrai reikalinga, o gal telefonas jau turi tokią funkciją?
- Ar kūrėjas turi oficialią svetainę ir aiškią privatumo politiką?
- Ar leidimai atitinka programėlės paskirtį?
- Ar neigiamuose atsiliepimuose minimos reklamos, pinigų nuskaičiavimas, baterijos eikvojimas ar duomenų rinkimas?
- Ar programėlė neskatina išjungti saugos nustatymų?
- Ar ji buvo neseniai atnaujinta ir ar atnaujinimų istorija atrodo įprasta?
Taip pat verta internete paieškoti programėlės pavadinimo kartu su žodžiais „malware“, „scam“, „adware“ arba „privacy“. Jei saugumo bendrovės ar technologijų leidiniai jau yra minėję programėlę kaip rizikingą, geriau ieškoti alternatyvos.
Ką daryti, jei įtariate, kad telefone yra kenkėjiška programėlė?
Patikrinkite simptomus
Dažniausi užkrėtimo požymiai: telefonas staiga pradeda kaisti, baterija išsikrauna greičiau, atsiranda nežinomų pranešimų, naršyklė atidaro keistus puslapius, padidėja mobiliųjų duomenų sunaudojimas arba sąskaitoje atsiranda neaiškių nuskaičiavimų. Nors šie simptomai ne visada reiškia, kad įrenginyje yra kenkėjas, jie turėtų paskatinti jį patikrinti.
Pašalinkite įtartinas programėles
Pirmiausia peržiūrėkite neseniai įdiegtas programėles. Jei programėlės nepavyksta pašalinti įprastu būdu, patikrinkite, ar ji neturi įrenginio administratoriaus teisių. „Android“ nustatymuose taip pat verta peržiūrėti pritaikymo neįgaliesiems leidimus, prieigą prie pranešimų ir programėlių diegimo iš nežinomų šaltinių nustatymus.
Naudokite patikimus saugumo įrankius
„Google Play Protect“ turėtų būti įjungtas, tačiau papildomas patikimo saugumo tiekėjo skenavimas gali padėti aptikti „adware“, trojanus ar rizikingas konfigūracijas. Rinkitės žinomus sprendimus, kuriuos yra įvertinusios nepriklausomos testavimo laboratorijos, pavyzdžiui, „AV-TEST“ ar „AV-Comparatives“.
Privatumo politika – dažnai ignoruojamas įspėjimas
Daugelis naudotojų neskaito privatumo politikos, nors ji gali daug atskleisti. Jei dokumente neaiškiai aprašoma, kokie duomenys renkami, su kuo jie dalijami ir kiek laiko saugomi, tai nėra geras ženklas. Ypač svarbu atkreipti dėmesį į duomenų perdavimą trečiosioms šalims, reklamos tinklams ir analizės platformoms.
Pagal Europos Sąjungos Bendrąjį duomenų apsaugos reglamentą, geriau žinomą kaip GDPR, naudotojams turi būti aiškiai nurodyta, kaip tvarkomi jų asmens duomenys. Jei programėlė orientuota į ES rinką, bet neturi suprantamos privatumo politikos, jos patikimumas kelia abejonių.
Kaip saugiai naudotis „Google Play“ kasdien?
Saugumas nėra vienkartinis veiksmas. Net jei šiandien įdiegta programėlė atrodo patikima, vėlesnis atnaujinimas gali pakeisti jos elgesį. Todėl verta reguliariai peržiūrėti įdiegtas programėles ir pašalinti tas, kurių nebenaudojate. Kuo mažiau programėlių telefone, tuo mažiau galimų atakos taškų.
Atnaujinkite „Android“ sistemą, naršyklę, banko programėles ir saugumo komponentus. Nenaudokite trečiųjų šalių APK failų, jei nesate tikri dėl jų šaltinio. Nepasitikėkite socialiniuose tinkluose ar žinutėse pateikiamomis nuorodomis, siūlančiomis atsisiųsti „specialią“ programėlės versiją. Būtent tokie kanalai dažnai naudojami kenkėjiškai programinei įrangai platinti.
Trumpai: atsargumas – geriausia antivirusinė
„Google Play“ nėra laukiniai interneto vakarai, tačiau tai taip pat nėra visiškai nerizikinga erdvė. Kenkėjiškos programėlės slepiasi po patraukliais pavadinimais, gražiomis piktogramomis ir netikrais atsiliepimais. Geriausia gynyba – kritinis mąstymas, leidimų analizė, kūrėjo patikra ir reguliari telefono higiena.
Jei programėlė prašo daugiau, nei jai reikia, elgiasi agresyviai ar verčia skubėti, sustokite. Skaitmeniniai kišenvagiai dažniausiai laimi tada, kai naudotojas nesustoja pagalvoti. Kelios minutės patikrai gali apsaugoti jūsų pinigus, duomenis ir privatumą.







Diskusija
Palikti komentarą
Komentarai (2)
Gera tema, nes žmonės vis dar galvoja kad Play Store = 100% saugu. Deja ne visai taip...
Visai įtikinamai parašyta... po tokių straipsnių tikrai norisi dar kartą peržiūrėt, ką esu susidiegęs.