Facebook azonosítókat tulajdonítottak el Androidos játékok

Az ESET legújabb elemzésében a Google Playen található két játékot vizsgálta, amelyekbe adathalász funkciót programoztak. A Cowboy Adventure és Jump Chess nevű játékok olyan trójai programot tartalmaztak, amelyek lehetővé tették a játékosok Facebook adataink eltulajdonítását. A Google azóta törölte az alkalmazásokat és telepítés előtt figyelmezteti a felhasználókat.

Csúcson a forint, visszatér a bizalom: mire számíthatnak a hazai befektetők? A változások a magyar tőzsdét is elérik?

Online Klasszis Klub élőben Szalay-Berzevizcy Attilával!

Vegyen részt és kérdezze Ön is az ismert közgazdászt, a BÉT korábbi elnökét!

A részvétel ingyenes, regisztráljon itt! >>

Kép: Pixabay

Néhány hónappal ezelőtt a Google szigorúbb biztonsági előírásokat jelentett be a piacterére kerülő alkalmazásokkal kapcsolatban, hogy tovább csökkentse a felhasználókra leselkedő kockázatokat. A vállalat legújabb biztonsági jelentése szerint a tavalyi év során a vizsgált androidos eszközök kevesebb mint egy százalékára került potenciálisan ártalmas alkalmazás, azoknál pedig akik a szoftverek telepítéséhez kizárólag a Play Store-t használták, ez az érték még alacsonyabb mindössze 0,15 százalék volt. Számszerűleg ez még így is körülbelül másfél millió fertőzött eszközt jelent.

Az ESET által szintén elemzett hamis Minecraft alkalmazással ellentétben, a mostani Cowboy Adventure és Jump Chess alkalmazások a teljes értékű játék funkcionalitásuk mellett tartalmazták a rosszindulatú kódokat. Az alkalmazások indítása után így a képernyőn megjelenő hamis Facebook bejelentkezési ablak kitöltése után közvetlen a támadók szerverére juttatta el a belépési adatainkat. Összességében egy trükkös adathalász kísérlettel próbálkoztak a támadók, sok esetben sikerrel.

„Annak ellenére, hogy potenciálisan áldozatok száma megközelíthette az egymillió felhasználót szerencsére az alkalmazáshoz írt negatív kommentek és figyelmeztetések sok felhasználót védtek meg. A tudatosabb felhasználók így nem estek a csalók csapdájába és megóvták a közösségi oldalon használt adataik illetéktelen kézbe kerülését.” – mondta a vizsgálat kapcsán Béres Péter, a Sicontact Kft., az ESET magyarországi disztribútorának vezető IT tanácsadója. „Természetesen emellett érdemes Androidon olyan védelmi programot használni, hiszen az antivírusok reakcióideje szerencsére rendkívül gyorsnak mondható, órák alatt is képesek reagálni. Az eset másik nagy tanulsága, hogy a felhasználóknak is biztonságtudatosabbá kell válniuk, hiszen ha egy játék elindítása után azonnal egy másik szolgáltatásba kívánna bejelentkezni vagy indokolatlanul sok engedély igényel a működéséhez, annak már eleve gyanúsnak kell lenni."

Az Androidos védelem 3 aranyszabálya:
Lehetőleg csak a hivatalos Google Play áruházból töltsünk le alkalmazást. Fertőzött alkalmazások itt is előfordulhatnak, de a számuk jóval kisebb, mint a nem hivatalos piactereken letöltött appok között.
Mindig nézzünk utána a szoftver fejlesztőinek és figyeljünk a felhasználók értékeléseire. Jelen esetben is hamar jelezték a rosszindulatú programot, így sokan elkerülték a támadást.
Használjunk biztonsági szoftvert a mobileszközeinken is.
 

Véleményvezér

Halálzóna lett Ukrajna keleti része

Halálzóna lett Ukrajna keleti része 

Hatalmas emberveszteségeket szenvednek el az oroszok.
Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg

Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg 

A blokád lett a háborúk kulcsszava.
Beindultak a magyarok, dőlnek a részvételi rekordok

Beindultak a magyarok, dőlnek a részvételi rekordok 

Tényleg a demokrácia ünnepe lesz a nap.
Mészáros Lőrinc csodálatos palotát épít magának

Mészáros Lőrinc csodálatos palotát épít magának 

Talán cselédek is lesznek benne.
Durva, a két nagy párt elképesztő mennyiségű delegáltat küldött a szavazatszámláló bizottságokba

Durva, a két nagy párt elképesztő mennyiségű delegáltat küldött a szavazatszámláló bizottságokba 

Egy orrhosszal több szavazatszámlálót delegált a Tisza.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo