343 אפליקציות מסוג Porn Clicker נחשפו בחנות האפליקציות של גוגל

דף הבית >> חדשות >> חדשות עולם האפליקציות >> 343 אפליקציות מסוג Porn Clicker נחשפו בחנות האפליקציות של גוגל
343 אפליקציות מסוג Porn Clicker נחשפו בחנות האפליקציות של גוגל
מאת: מערכת Telecom News, 1.3.16, 11:46

אפליקציות זדוניות מסוג Porn Clicker נכנסות בשם הקורבן לאתרים פורנוגרפיים ולוחצות בשמו על פרסומות, שיש בהן, על מנת ליצור רווחים. זוהו 343 אפליקציות זדוניות כאלו ב-7 החודשים האחרונים. זו מתקפת הווירוסים הגדולה ביותר שנעשתה עד כה על חנות האפליקציות. איך מתגוננים?

אפליקציות זדוניות מסוג Porn Clicker נכנסות בשם הקורבן לאתרים פורנוגרפיים ולוחצות בשמו על פרסומות, שיש בהן, כדי ליצור רווחים. לרוב אותן אפליקציות "מתחפשות" למשחקים פופולריים, עם שמות ואייקונים זהים, ומפילות בפח אנשים רבים, שמאמינים, שהאפליקציה בטוחה ולגיטימית אם היא ניתנת להורדה בחנות הרשמית של גוגל. 343 אפליקציות כאלו זוהו על ידי מעבדת הווירוסים של ESET ב-7 החודשים האחרונים. זוהי מתקפת הווירוסים הגדולה ביותר שנעשתה עד כה על חנות האפליקציות. כך לדוגמה, נמצאו למעלה מ-60 גרסאות מזויפות של אפליקציות GTA ו-30 של Subway Surfers.

דוגמאות לאייקונים של אפליקציות מזויפות:
אפליקציות מזויפות
 
 
 
בעבר נעשו ניסיונות תקיפה שונים על חנות האפליקציות אבל אף אחד מהם לא נמשך לאורך זמן כה רב או זכה לחדירות "מוצלחות" כל כך. מהמחקר עולה, שבממוצע 10 אפליקציות מסוג Porn Clickers עוקפות את הבדיקות הביטחוניות של גוגל מדי שבוע.

יתרה מזאת, אותן אפליקציות זדוניות לא רק מוצאות את דרכן אל החנות, אלא שהן גם מגיעות בהצלחה אל הסמארטפונים עם 3,600 הורדות בממוצע לכל אפליקציה כזו.

האפליקציות הללו כל העת ממציאות את עצמן מחדש עם גרסאות חדשות בעלות קוד שונה על מנת להסתיר את מטרתן האמיתית אל מול הבדיקות הביטחוניות של גוגל. המתקפה הראשונה שלהן זוהתה בפברואר 2015 ומאז הן רק מתגברות ומתרבות.

לאחר שהגולש מתקין את האפליקציה הזדונית היא מתחזה לרוב לאפליקציית הגדרות מערכת. למעשה היא מייצרת קליקים מזויפים בפרסומות ומביאה לרווחים עבור המפעילים שלהן. לטובת התהליך הזה האפליקציה מנצלת את משאבי המכשיר כמו סוללה, מהירות המעבד ואת חבילת הגלישה. מעבר לכך, המכשיר חשוף לסכנות רבות נוספות כל עוד האפליקציה מותקנת על המכשיר.

אפליקציות ה- Porn Clickerהן סוסים טרויאנים מוצלחים למדיי בהסתרת המטרה האמיתית שלהן, ולראיה מספר גדול כל כך של אפליקציות כאלו חדרו את מערכת הביטחון של גוגל. למרות זאת, עדיין יש סיכוי טוב להימנע מהן.

ניתן להימנע מלהוריד את האפליקציה הזדונית אם נותנים את הדעת למספר דברים:

בדקו את הדירוג – דירוג נמוך שהאפליקציה מקבלת בחנות עשוי לשקף את חוויות המשתמש השליליות של אלו שכבר נפלו קורבן, זאת לצד ביקורות שגולשים אחרים כותבים. בהרבה מן המקרים גולשים ערניים כבר הבחינות בהונאה וינסו להתריע בפני גולשים אחרים. הדירוגים הם כלי אבטחה חזק ביותר ולכן כדאי לשים לב אליהם וכן לקרוא את הביקורות.

דוגמה לדירוג ולביקורות שמקבלת אפליקציה זדונית:
 
דירוג של אפליקציה מזויפת
 

התקנה מחנות רשמית בלבד – אמנם ישנה עלייה מתמדת בכמות האפליקציות הזדוניות אך עדיין עדיף ובטוח יותר להתקין ממקור רשמי מאשר מאתרים לא מוכרים.

מה שמו של מפתח האפליקציה – מתחת לשם האפליקציה תמיד מופיע שם החברה שפיתחה אותה. חשוב לבדוק מי החברה המפתחת את האפליקציה ואם מופיע שם אחר ולא מוכר, אז לא להתקין.

אילו הרשאות האפליקציה מבקשת –  כשמורידים אפליקציה נדרשים לאשר רשימת הרשאות, שהאפליקציה צריכה, כדי לפעול על המכשיר. אם אפליקציית משחק פשוטה מבקשת גישה לאנשי הקשר, לביצוע שיחות או למיקום, יש להתחיל  לחשוד שמדובר באפליקציה זדונית.

שמים לב שמשהו מוזר קורה במכשיר – האפליקציה הזדונית מנצלת משאבים של המכשיר כשסוללה היא העיקרית שבהם. אמנם, רוב האפליקציות הזדוניות תשתדלנה לפעול בשקט כדי לא לעורר חשדות בקרב הקורבן,אבל ניתן לזהות רמזים להימצאותן במכשיר. המכשיר מתחמם יותר מדיי, הסוללה נגמרת מהר מדיי, חבילת הגלישה אוזלת מהר מדיי, הזיכרון במכשיר מתחיל לאזול. כאן צריך להתחיל לחשוד.

הכי טוב שיש אפליקציית אבטחה – כפי שכל המחקרים מראים, וירוסים ואפליקציות זדוניות מסתערים על מערכת הפעלה אנדרואיד ויותר ויותר אנשים נופלים ברשתם. אין להקל ראש ורצוי להתקין אפליקציית אבטחה, שתוכל לזהות התנהגות חשודה של אפליקציות ולהתריע על כך או למנוע את ההתקנה שלהן על המכשיר שלכם.




 
 
Bookmark and Share


 


לוח מודעות
יזמים? יש לכם רעיון מבריק? נמשכת ההרשמה למחזור הבא של TLV Generator. ההרשמה - כאן

מחפשים הגנה מושלמת על הגלישה הניידת והנייחת ועל הפרטיות מפני כל תוקף? הפתרון הזול והטוב בעולם - כאן.

לוח אירועים וכנסים של עולם ההיי-טק - כאן.

מחפש מחקרים? מאות מחקרים עדכניים מהשנה האחרונה מצויים כאן

מחפש תוכנות חופשיות? תוכל למצוא משחקיםתוכנות לפרטיים ותוכנות לעסקיםתוכנות לצילום ותמונות, הכל בחינם.


ניוזלטר שלישי של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

ניוזלטר שני של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

ניוזלטר ראשון של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

מעוניין לבנות ולתפעל אתר אישי או עסקי מקצועי? לחץ כאן.


 




לוח האירועים המלא לגולשים מצוי כאן.

29-31/1/18 - CybertechTLV 2018  

7/2/18 - iNNOVEX2018 

8/2/18 - Beyond Agile 

13-14/2/18 - Muni Expo 

5/3/18 - GoforIsrael Investment Conference 

13-14/3/18 - NOAH Tel Aviv 2018 

19/3/18 - כנס Teleco 2018    

15/5/18 - Israel's annual Programmatic Video conference  

23/5/18- EcoMotion Main Event 2018 

 

הכי ניצפים 

דירוג הסמאטרפונים הטובים ביותר בעולם לנובמבר 2017 עפ"י Business Insider - כאן

תאגיד השידור - "עלינו". איך עשו עלינו סיבוב והשאירו את אגרת הטלוויזיה - כאן

מה כן מקדם אתרים ועסקים באינטרנט? לא העלוקות שחיות סביב גוגל ופייסבוק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק א': בזק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק ג' - ההפסד הצרכני - כאן

כמה מפסידים בביצועים של הפס הרחב במעבר ל"שוק הסיטונאי"? - הרבה - כאן

למה מבלבלים את המוח לציבור בנושא המכונה "שוק סיטונאי"? - כאן

למה בכלל צריך להחליף / לרכוש נתב במעבר ל"שוק סיטונאי"? - כאן

כל מי שכביכול "נטש את בזק" ב"שוק סיטונאי" יחזור לבזק תוך שנה-שנתיים - כאן

איך אני יודע כמה מגהרץ יש בחיבור LTE? מי ספק הסלולר המהיר בישראל? - כאן

חשיפת המחדל המדהים המוסתר מהציבור של הרס רשתות הסלולר - כאן

חשיפת מה שאילנה דיין לא פרסמה ב"ערוץ 2" על תעלולי השר משה כחלון - כאן

איך רבע מיליון לקוחות נפלו בפח ועברו להסדר המכונה בטעות "שוק סיטונאי" - כאן

ההגנה המושלמת על הגלישה ניידת והנייחת ועל הפרטיות מפני כל תוקף - כאן

מבחן דרך: חיבור VPN - האם זו ההגנה המושלמת על הגלישה ועל הפרטיות? - כאן

TLV Generator נולד - התכנית שהופכת כל רעיון למוצר (MVP) תוך 120 יום - כאן

למה 95% מהסטארטאפים בישראל נכשלו, נכשלים וימשיכו להיכשל גם בעתיד - כאן

מה חלקו ואחריותו של ה-CTO למצב בו 95% מהסטארטאפים בישראל נכשלים? - כאן

האם ניתן לרפא את המחלה של כישלון מעל ל-95% מהמיזמים בישראל? - כאן

העסקה הבעייתית של בזק-Yes לא הייתה מתבצעת בלי משרד התקשורת - כאן

המשך חשיפת הבלוף ששמו "מהפיכת הסלולר" ואיך מסרסים את הנתונים לציבור - כאן

כל מה שלא מספרים לכם בנוגע לחקירת "פרשת בזק-YES" ולמה ביבי לא בעניין - כאן

סיכום ביקור בסיליקון ואלי - למה 3 הגדולות משקיעות ומפתחות באותם תחומים - כאן

סלקום החלה למכור חיבורי סיבים לבתים בחבילות מתחרות לפרטנר - כאן

20 המובילים ומקבלי הצל"ש בשנת 2017 בעולם התקשורת והייטק הישראלי - כאן
 
זרקור חברות
 
TLV-GENERATOR
 
TLV-Generator
 
מידע
 
טלקום אקספרטס
 
NordVPN
 
עדן אימון עסקי
 
כמה זה? השוואת מחירים
 
Ruckus
 
TLV-GENERATOR
 
טלי וייס
 
 
Slideshare Linkedin Twitter
Youtube Instagram Facebook
Google+ live Zappix
Bitly Vimeo Pinterest
אנדרואידאנדרואיד-ברקוד אפל ברקודאפל

 
 מפת הביטקוין   מהירות גלישה Your IP שירותנט
לייבסיטי - בניית אתרים