Įprasta klaidinga nuomonė, kad jei programoms įdiegti naudojate tik „Google Play“ parduotuvę „Android“ telefone, įmonė jus apsaugotų nuo nusikaltėlių ir sukčių, kurie labai nori jūsų pavogti pinigų. Realybė tokia, kad nors „Google“ gali patikrinti visų „Play“ parduotuvės programų veikimą, ji to nedaro. Milijonai įrenginių gali būti paveikti kenkėjiškų programų.

Vienas iš tokių „Google Play“ aptiktų kenkėjiškų programų pavyzdžių yra „Harly“. Taigi, kas yra Harly Trojos arklys? Kaip galite apsisaugoti nuo to?

Kas yra „Harly Trojan“ abonentas?

„Harly“ yra naujausia trumpoje Betmeno piktadarių temos kenkėjiškų programų serijoje, skirta „Android“ įrenginiams. Joker, ankstesnė kenkėjiškos programos dalis, buvo įtrauktas į teisėtai atrodančias programas ir atsisiųstų kodą, leidžiantį siųsti brangias SMS žinutes padidinto tarifo telefono numeriais.

Joker pasiekiamumas buvo ribotas; „Google“ pašalino 11 įtartinų programų iš „Play“ parduotuvės.

Nors Joker turėjo tam tikrą subtilumą, nes pačiose programose nebuvo kenksmingos apkrovos, kenkėjiška programa pavadinta po to, kai jo išgalvotoje draugėje (t. y. Harley Quinn) yra visas reikalingas kodas ir ji nepasikliauja nuotoline komanda ir valdymu serveris.

instagram viewer

Programas, kuriose yra „Harly“ kenkėjiška programa, lengva sukurti, bet sunku aptikti. Nusikaltėliai parsisiųsti populiarių ir naudingų programų iš „Play“ parduotuvės, įveskite savo kodą, tada iš naujo įkelkite juos kitu pavadinimu. Programos veikia taip, kaip turėtų: blykčiojančio žibintuvėlio programa pavers jūsų studentų būstą diskoteka, o balso keitikliai leis jums skambėti kaip Arnoldas Schwarzeneggeris.

Tačiau užkulisiuose Harly slapta užregistruos jūsų įrenginį brangioms prenumeratoms, kurios pridedamos prie jūsų mėnesinės telefono sąskaitos.

Kaip veikia „Harly Trojan“ abonentas?

Norint, kad dauguma prenumeratos paslaugų įsigaliotų, reikia patvirtinimo SMS žinute, o kai kurios reikalauja daugiau ir reikalauja telefono skambučio automatiniu telefono numeriu prieš apmokestinant paskyrą.

Harly gali apeiti šiuos veiksmus atidarydama paslėptus langus, kad įvestų registracijos informaciją, ir perimdama SMS žinutes, kad įvestų patvirtinimo kodus. Jis netgi gali skambinti telefonu.

Kad tai padarytų, Harly pirmiausia turi atjungti įrenginį nuo „Wi-Fi“ ir prisijungti per mobiliuosius duomenis.

Saugumo tyrinėtojai, Kaspersky, iki šiol nustatė 190 skirtingų „Android“ programų, kuriose yra „Harly“ kenkėjiška programa. Konservatyviais skaičiavimais, atsisiuntimų skaičius siekia 4,8 mln., nors tikrasis skaičius gali būti daug didesnis.

Ar man gresia „Harly“ kenkėjiška programa?

Jei negyvenate Tailande, jums tikriausiai negresia tiesioginis pavojus. Kiek šiuo metu žinoma, „Harley“ yra sukonfigūruota dirbti tik su vietiniais Tailando telekomunikacijų paslaugų teikėjais. Tačiau jei nusikaltėliai nuspręstų perkonfigūruoti „Harly“, kad galėtų dirbti su mobiliųjų telefonų kompanijomis JAV ar Europoje, tai būtų nereikšmingas pakeitimas.

Kaip galiu apsisaugoti nuo „Harly“ kenkėjiškų programų „Android“?

Ilgainiui turėtumėte pasirūpinti tuo, ką įdiegiate savo „Android“ įrenginyje.

  • Patikrinkite atsiliepimus: Pirmosios bet kokio sukčiavimo aukos paprastai (ir pagrįstai) dėl to pyksta, o gavusios telefono sąskaitą paliks atsiliepimus, kuriuose skundžiasi, kad buvo apgauti. Atkreipkite dėmesį į atsiliepimus ir venkite bet kokių žemų įvertinimų ar piktų atsiliepimų.
  • Įrenginyje neįdiegkite nereikalingų programų: Kuo daugiau programų jūsų įrenginyje, tuo didesnė tikimybė, kad viena iš jų bus pažeista. Paklauskite savęs, ar jums tikrai reikia „Pony“ fotoaparato programos, ar dar kito tiesioginio fono perjungiklio. Jūs tikriausiai ne.
  • Apsvarstykite galimybę naudoti tik atvirojo kodo programas: Nesunku paslėpti kenkėjiškas programas programose, kai šaltinio kodas yra užmaskuotas. Naudojant atvirojo kodo programas, šaltinio kodą gali patikrinti visi, o bet kokią kenkėjišką programą galima lengvai rasti. Blogi aktoriai net nesivargins bandydami paslėpti kenkėjiškas programas atvirajame šaltinyje. F-droidas yra puiki atvirojo kodo programų, skirtų „Android“, saugykla.
  • Apribokite telefono sąskaitą: Daugelis paslaugų teikėjų leidžia telefono sąskaitoje nustatyti išlaidų limitą. Pasinaudokite šia galimybe, kad išvengtumėte sąskaitų už prenumeratos paslaugas.

Harly: tik naujausia kenkėjiška programa, platinama per „Google Play“.

Kibernetiniai nusikaltėliai visada ieško būdų, kaip savo prekes patalpinti į jūsų įrenginius, o pinigus – į kišenes. Jiems „Google“ yra dovana, kuri ir toliau dovanojama. Kadangi tai yra dominuojanti mobilioji operacinė sistema, net ir nedidelė sėkmė nusikaltėliams gali reikšti milijonus dolerių. Jūs esate atsakingi už „Android“ įrenginio saugumą.