Co to jest złośliwe oprogramowanie Goldoson i jak można się przed nim chronić?

Co to jest złośliwe oprogramowanie Goldoson i jak można się przed nim chronić?
Czytelnicy tacy jak ty pomagają wspierać MUO. Kiedy dokonujesz zakupu za pomocą linków na naszej stronie, możemy otrzymać prowizję partnerską. Czytaj więcej.

Trudno wyobrazić sobie życie bez naszych ulubionych aplikacji; aplikacje oferują wiele korzyści, od ułatwienia komunikacji po zarządzanie finansami i wszystko pomiędzy. Chociaż aplikacje ułatwiają nam życie, są również głównymi celami złośliwego oprogramowania, znacznie zagrażając naszej prywatności i bezpieczeństwu.





WYKORZYSTAJ WIDEO DNIA PRZEWIŃ, ABY KONTYNUOWAĆ TREŚĆ

Jednym z przykładów złośliwego oprogramowania, które trafiło na pierwsze strony gazet, jest Goldoson. Złośliwe oprogramowanie zainfekowało ponad 60 legalnych aplikacji Google Play, które łącznie pobrano ponad 100 milionów razy.





Co to jest złośliwe oprogramowanie Goldoson?

Goldoson to złośliwe oprogramowanie, które po dodaniu do aplikacji może zbierać dane dotyczące zainstalowanych aplikacji, urządzeń podłączonych przez Bluetooth i Wi-Fi oraz lokalizacji GPS użytkownika.





historia domu według adresu za darmo

Goldoson to złośliwy komponent biblioteki innej firmy, z którego korzystają niektóre aplikacje, a który programiści nieświadomie dodali do swoich aplikacji, zgodnie z Techzine .

Niektóre zainfekowane aplikacje to Compass 9: Smart Compass, Pikicast, GOM Player, Money Manager Expense & Budget oraz L.POINT z L.PAY.



Jak działa złośliwe oprogramowanie Goldoson?

Po uruchomieniu zainfekowanej aplikacji złośliwe oprogramowanie potajemnie rejestruje urządzenie i otrzymuje instrukcje ze zdalnego serwera dotyczące dalszych działań. Instrukcje te zawierają informacje o tym, co Goldoson może zbierać z urządzenia oraz o częstotliwości, z jaką będzie to robić.

Zebrane dane są okresowo przesyłane na zdalny serwer, gdzie mogą zostać wykorzystane do złośliwych celów. Dane te mogą obejmować, jakie inne usługi są używane na urządzeniu z Androidem, jakie inne urządzenia są podłączone do telefonu i gdzie znajduje się ten smartfon.





Goldoson też potrafi popełniać oszustwa reklamowe, klikając reklamy w tle bez wiedzy i zgody użytkownika.

Jak chronić się przed złośliwymi aplikacjami i złośliwym oprogramowaniem dla systemu Android?

  logo czaszki i kości na ekranie telefonu

Ochrona urządzeń i danych osobistych przed złośliwym oprogramowaniem jest ważniejsza niż kiedykolwiek. Oto kilka zaleceń, jak chronić się przed mobilnym złośliwym oprogramowaniem.





Usuń lub zaktualizuj aplikacje

System operacyjny Twojego smartfona i zainstalowane aplikacje to potencjalne punkty wejścia dla hakerów, którzy chcą uzyskać dostęp do Twojego urządzenia. Aby usunąć złośliwe oprogramowanie z urządzenia, odinstaluj zainfekowane aplikacje, usuń wszystkie aplikacje, które nie są już dostępne w Sklepie Google Play, i zaktualizuj pozostałe aplikacje.

Za każdym razem, gdy opóźniasz aktualizację aplikacji, zwiększasz podatność urządzenia na ataki. Aktualizowanie aplikacji do najnowszych wersji często poprawia ich działanie i usuwa luki w zabezpieczeniach, które może wykorzystywać złośliwe oprogramowanie.

Ważne jest również zaktualizowanie systemu operacyjnego w celu ochrony przed złośliwym oprogramowaniem, ale pamiętaj o wcześniejszym wykonaniu kopii zapasowej plików. Android 11 i nowsze wersje mają ulepszone funkcje bezpieczeństwa, które pomagają zapobiegać zbieraniu przez złośliwe aplikacje informacji o innych zainstalowanych aplikacjach.

Zminimalizuj liczbę zainstalowanych aplikacji

Im więcej aplikacji zainstalujesz, tym większe prawdopodobieństwo posiadania zarówno złośliwych, jak i nieużywanych aplikacji na urządzeniu. Jednym z najskuteczniejszych sposobów zapobiegania złośliwemu oprogramowaniu jest podejmowanie środków zapobiegawczych, takich jak nie pobieranie aplikacji, których nie potrzebujesz.

Trzymanie nieużywanej aplikacji na urządzeniu stwarza okazję do wykorzystania jej przez hakerów. Ponadto nieużywane aplikacje, zwłaszcza jeśli działają w tle, mogą zużywać miejsce i pamięć (RAM), powodując spowolnienie lub nieprawidłowe działanie urządzenia.

Pobieraj aplikacje z zaufanego źródła

Unikaj pobierania aplikacji z nieznanych źródeł. Zewnętrzne sklepy z aplikacjami częściej udostępniają aplikacje zainfekowane złośliwym oprogramowaniem, ponieważ często nie muszą one spełniać minimalnych standardów bezpieczeństwa. W przeciwieństwie do aplikacji w głównych sklepach z aplikacjami, takich jak Google Play, które są sprawdzane przez Google i prawdopodobnie są bezpieczne (chociaż nie jest to gwarancją).

Jeśli zdecydujesz się pobrać aplikacje innych firm, przeprowadź wcześniej dokładne badania, aby uniknąć pobierania złośliwych aplikacji. Zalecamy również wybieranie aplikacji od renomowanych programistów oraz przeglądanie ocen i recenzji użytkowników przed zainstalowaniem czegokolwiek.

Zainstaluj oprogramowanie chroniące przed złośliwym oprogramowaniem na wszystkich urządzeniach

Zainstalowanie i uruchomienie niezawodnego oprogramowania chroniącego przed złośliwym oprogramowaniem na urządzeniu może pomóc w zapobieganiu infekcji złośliwym oprogramowaniem. Jeśli pobierzesz i otworzysz złośliwą aplikację, oprogramowanie chroniące przed złośliwym oprogramowaniem może zapobiec infekcji.

Na przykład płatne rozwiązania bezpieczeństwa mobilnego, takie jak Malwarebytes Premium, mogą wykrywać i usuwać złośliwe oprogramowanie, zanim wyrządzi szkody. Chociaż możesz także korzystać z bezpłatnych rozwiązań chroniących przed złośliwym oprogramowaniem, nie zawsze są one niezawodne.

Włącz Google Play Protect

Google Play Protect to wbudowany program ochrony przed złośliwym oprogramowaniem, który zawsze działa w tle, aby Twoje urządzenie z Androidem, aplikacje i dane były bezpieczne.

Google Play Protect wykorzystuje Google algorytmy uczenia maszynowego i jest domyślnie włączony. Automatycznie skanuje cały system, w tym zainstalowane aplikacje, w poszukiwaniu złośliwego oprogramowania, usuwa złośliwe aplikacje i ostrzega o aplikacjach, których nie używałeś przez jakiś czas, abyś mógł je odinstalować. Pomimo tych zdolności testy wskazują Google Play Protect jest w dużej mierze nieskuteczny ponieważ ma tendencję do przepuszczania większej liczby złośliwego oprogramowania przez jego mechanizmy obronne. Mimo to lepsze to niż nic.

Jakie są typowe objawy infekcji adware i malware?

  smartfon przedstawiający złośliwe oprogramowanie dla Androida

Złośliwe oprogramowanie może mieć wiele niszczycielskich skutków na urządzeniu, w tym kradzież danych i spowolnienie go. Skąd więc wiesz, czy Twój telefon ma oprogramowanie reklamowe lub złośliwe oprogramowanie? Oto kilka oznak i symptomów, na które należy zwrócić uwagę.

Szybkie rozładowywanie baterii

Chociaż starzejące się baterie zwykle wyczerpują się szybciej, nagłe i nieoczekiwane rozładowanie baterii może być wynikiem infekcji złośliwym oprogramowaniem. Złośliwe oprogramowanie może dodawać dodatkowe zadania w tle, które zużywają energię baterii szybciej niż oczekiwano.

Inny powodów, dla których bateria telefonu może szybko się rozładowywać obejmują utrzymywanie maksymalnej jasności ekranu, ciągłe włączanie danych mobilnych i korzystanie z aplikacji śledzących lokalizację.

dowiedz się, jaką mam płytę główną

Nagrzewanie się urządzenia

Nierzadko zdarza się, że smartfony czasami się nagrzewają, ale uporczywe przegrzewanie się może być oznaką infekcji złośliwym oprogramowaniem. Przegrzewający się smartfon może oznaczać, że procesor urządzenia jest przeciążony. Złośliwe oprogramowanie często szybko zużywa moc procesora, powodując nagrzewanie się telefonu od środka.

Niezwykle wysokie wykorzystanie danych internetowych

Jeśli wykorzystanie danych przez Twój telefon jest niezwykle wysokie, nawet gdy go nie używasz, może to być spowodowane złośliwym oprogramowaniem działającym w tle. Złośliwe oprogramowanie może wykorzystywać Twoje dane internetowe do oszustw reklamowych i przesyłania danych z Twojego telefonu na swój serwer.

Walka ze złośliwym oprogramowaniem nigdy się nie kończy

Odkrycie złośliwego oprogramowania Goldoson w popularnych aplikacjach Google Play świadczy o rosnącej pomysłowości atakujących w ich wysiłkach zmierzających do zainfekowania legalnych aplikacji. Szkodliwe oprogramowanie może zbierać listy zainstalowanych aplikacji, urządzeń podłączonych przez Bluetooth i Wi-Fi oraz lokalizacje GPS.

Aby chronić się przed złośliwym oprogramowaniem, ważne jest, abyś był na bieżąco informowany o najnowszych zagrożeniach i sposobie ich działania, a następnie podejmował proaktywne działania w celu ochrony ich urządzeń. Niektóre sposoby ochrony przed mobilnym złośliwym oprogramowaniem obejmują pobieranie aplikacji z zaufanego źródła, aktualizowanie aplikacji i korzystanie z oprogramowania chroniącego przed złośliwym oprogramowaniem.