Máte na zařízení Android infikované aplikace Xavier Malware?

  • William Charles
  • 0
  • 1722
  • 83
reklama

Android je největší spotřebitelský operační systém na světě, dokonce větší než Windows - proto by nemělo být překvapením, že je cílem malwaru. To se stalo již několik let, a jak Android rostl, hrozby rostly.

V létě 2017 došlo k odhalení nové zranitelnosti v Androidu, která byla již nějakou dobu využívána. Zahrnuje škodlivou reklamní knihovnu, která je předinstalovaná na více než 75 aplikacích. Jsou vaše zařízení ovlivněna? A co s tím můžete dělat?

Seznamte se s Xavierem: Knihovna škodlivých reklam

Vývojáři aplikací pro Android obvykle produkují bezplatný software. Více než 90% aplikací pro Android je zdarma a reklamy slouží ke generování příjmů pro vývojáře. Tyto reklamy jsou zobrazovány pomocí reklamních knihoven pomocí vloženého kódu v uživatelském rozhraní aplikace. Vývojáři aplikací věří poskytovatelům těchto knihoven, že budou obsluhovat standardní reklamy, ale vždy tomu tak není.

Xavier je jedna taková situace: nebezpečná reklamní knihovna. Člen malwaru rodiny AdDown - používá se pro malvertising Co je Malvertising a jak tomu můžete zabránit? Co je to Malvertising a jak tomu můžete zabránit? Malvertising je na vzestupu! Zjistěte více o tom, co to je, proč je to nebezpečné a jak se můžete vyhnout této online hrozbě. - Xavier se objevil v září 2016. Výzkum Trend Micro odhalil, že Xavier byl nalezen v rozsáhlé sbírce aplikací pro Android. Patří sem vše od přehrávačů médií po nástroje pro optimalizaci paměti RAM (které ve skutečnosti nefungují. Proč jsou RAM Booster a Task Killers špatné pro váš Android Proč RAM Booster a Task Killers jsou špatné pro váš Android Na první pohled zní RAM boostery a zabijáky úkolů neuvěřitelně užitečné, ale bližší pohled ukazuje, že by skutečně mohly poškodit váš telefon.).

Stručně řečeno, nezáleží na tom, jaké aplikace používáte. Existuje šance, že vás Xavier ovlivní. Přestože se zdá, že se tato hrozba zaměřila na jihovýchodní Asii, dostupnost aplikací v celé Google Play z ní dělá aktivní hrozbu, kterou byste mohli vyzvednout nevinnou instalací zdánlivě uživatelsky přívětivé aplikace.

Jak Xavier škodlivě ovlivňuje vaše zařízení Android

Knihovna reklam Xavier má několik schopností, které mohou ovlivnit váš chytrý telefon nebo tablet (nebo dokonce televizní box nebo herní konzole pro Android Jsou domácí herní konzole pro Android za nákupy? Jsou domácí herní konzoly pro Android za nákupy? Několik herních konzolí pro Android bylo vyhlášeno jako revoluční alternativa. Platformy by už nebyly uzavřeny a silně střeženy - místo toho mohli vývojáři nahrávat své hry s minimálním rozruchem! Nebo alespoň to bylo…).

  1. Xavier může nainstalovat soubory APK na váš hardware bez upozornění (starší verze Android).
  2. Je také možné vzdálené spuštění kódu, které hackerům umožňuje spustit kód v telefonu.
  3. Zahrnuta je také funkce identifikace a klonování zařízení. Lze shromažďovat data, jako jsou vaše osobní informace a značka a model telefonu, SIM karta a dokonce i nainstalované aplikace.
  4. Xavier je obtížné detekovat. Standardní mobilní antivirové nástroje se mohou potýkat, protože Xavier je navržen tak, aby šifroval použití dat a při skenování zůstane nečinný.

Stručně řečeno, nejedná se o kousek malwaru, který chcete najít ve vašem smartphonu. S postupem zabezpečení smartphonu je reklamní knihovna Xavier velkým problémem. I když existuje spousta dalších hrozeb pro malware v Androidu, tento je obzvláště zákeřný. Je to další příklad toho, jak jsou vývojáři malwaru a výzkumníci v oblasti bezpečnosti tak nějak “závody ve zbrojení” překonat jeden druhého. Vývojář společnosti Xavier chytře zneužil zranitelnost v tom, jak jsou reklamy doručovány do telefonu a tabletu Android.

Vyhněte se těmto 75 aplikacím!

Díky výzkumu společnosti Trend Micro máme dobrou představu o tom, které aplikace zobrazují Xavier malvertising ve vašem zařízení Android. Mezi těmito aplikacemi najdete “MP3 Cutter a vyzvánění Maker” (com.efflicnetwork.ringtonecutter) a “Rychlé odpalovací zařízení - Best & Small” (com.azurersweet.launcher).

Kompletní procházení seznamu odhalí sbírku zdánlivě zajímavých a užitečných aplikací. O nich není zjevně nic riskantního. Rovněž nemáme žádné důkazy, že vývojáři aplikací věděli, že reklamní knihovna Xavier shromažďuje údaje o svých zákaznících.

Pokud máte v telefonu nainstalovanou některou z těchto aplikací, okamžitě je odinstalujte. Můžete je také zahodit z knihovny aplikací na Google Play, abyste v budoucnu zabránili náhodnému nainstalování. To provedete pomocí aplikace Google Play na zařízení Android. Otevři Jídelní lístek, vybrat Moje aplikace a hry> Knihovna a přejděte na aplikace, které chcete odebrat. Klepněte na X zahodit je z vaší knihovny.

Chraňte se před malwarem Xavier

Možná máte nainstalovanou jednu nebo dvě z těchto aplikací. Možná jste je dokonce odinstalovali a zahodili je z knihovny aplikací. Ale pokud jste tyto aplikace nepoužívali, jak jim můžete zabránit?

Image Credit: Morrowmind přes Shutterstock

Kontrola tak velkého seznamu není praktická: protože vývojáři mohou snadno změnit názvy svých aplikací, nemá to smysl. Místo toho byste se měli soustředit na udržení robustního přístupu k instalaci aplikace.

Prvním krokem je držet se uznávaných vývojářů. Pokud jste například nikdy neslyšeli o týmu Gosi, neinstalujte jeho software, dokud nevykonáte nějaký výzkum (tým Gosi má Xavier alespoň jednu aplikaci)..

Známí vývojáři aplikací, jako je Google, Microsoft atd., Pravděpodobně nebudou přenášet malware. Kromě toho se však zpravidla ujistěte, že při instalaci aplikací kontrolujete recenze. 4 nejlepší zdroje pro recenze aplikací pro Android 4 nejlepší zdroje pro recenze aplikací pro Android Dobré recenze aplikací nejsou překvapivě tak snadné najít. Je to nejpravděpodobnější, protože mnoho aplikací je zdarma, takže pro mnoho uživatelů je jednodušší vyzkoušet si aplikaci, než si přečíst ... na Google Play i mimo něj.

Přidání jakéhokoli softwaru do zařízení je věcí k uvážení. Přemýšlejte o tom: všechna ta osobní data. Nechcete, aby se to dostalo do nesprávných rukou. Držte se renomovaných aplikací Nejlepší aplikace pro Android v obchodě Google Play Nejlepší aplikace pro Android v obchodě Google Play Hledáte nejlepší aplikace pro svůj telefon nebo tablet Android? Zde je náš úplný seznam nejlepších aplikací pro Android. .

Bdělost je zásadní

V telefonu máte osobní údaje. S vámi jde všude. Kontakty, cloudová synchronizace, fotografie ... získáte obrázek. Nechat zařízení unesen podvodnými podvodníky není ideální. Zůstaňte v bezpečí pomocí výše uvedených kroků a mějte na paměti, že budete informováni o bezpečnostních zprávách online. Ve skutečnosti byste dokonce mohli zvážit kontrolu několika bílých dokumentů.

Byl jste zasažen malwarem pro Android? Možná Xavier doručil do vašeho telefonu nebo tabletu škodlivé reklamy. Řekněte nám o tom v komentářích.




Bisher hat noch niemand einen Kommentar zu diesem Artikel abgegeben.

O moderní technologii, jednoduché a cenově dostupné.
Váš průvodce ve světě moderních technologií. Naučte se, jak používat technologie a pomůcky, které nás každý den obklopují, a naučte se, jak objevovat na internetu zajímavé věci.