Niebezpieczna aplikacja: zabezpiecz swój smartfon [26.07.2023]

Eksperci z firmy Pradeo odkryli, że dwie renomowane aplikacje do zarządzania danymi zawierają złośliwe oprogramowanie, które przekazuje dane użytkowników do serwerów znajdujących się w Chinach. Te narzędzia zostały ściągnięte przez użytkowników aż 1,5 miliona razy, co przynajmniej w teorii stanowi zagrożenie.

Fot. Pixabay / Kraków w Pigułce

Narzędzia, które miały sprzątać, ale tylko tworzą bałagan. Szkodliwe aplikacje nie są rzadkością w Google Play Store, jednak ich obecność zawsze powinna wzbudzać naszą czujność. Szczególnie, kiedy mówimy o narzędziach, które zdobyły taką popularność, jak informuje Pradeo w swoim najnowszym raporcie – pobrane ponad 1,5 miliona razy.

Aplikacje o nazwie File Recovery and Data Recovery (com.spot.music.filedate) oraz File Manager (com.file.box.master.gkd) stworzone przez chińskiego dewelopera o pseudonimie wang tom, miały oficjalnie służyć do zarządzania plikami, ich odzyskiwania i czyszczenia systemu. Deklarowano jedynie możliwość wyświetlania reklam. Jednak jak zauważyli badacze, to było jedynie ułamek całej prawdy.

Aplikacje te nawet pobierają prywatne zdjęcia. Podczas transferów, które mogą następować nawet po 100 jednocześnie, obie aplikacje zbierają różnego rodzaju dane, w tym pliki multimedialne (zdjęcia, filmy itd.), informacje o lokalizacji i operatorze sieci, kod dostawcy karty SIM, a także informacje o wersji systemu i rodzaju urządzenia. Te dane są następnie przesyłane do serwera w Chinach, który według ekspertów z Pradeo, można uznać za złośliwy.

Co więcej, usunięcie tych aplikacji jest utrudnione, ponieważ korzystają one z przyznanych uprawnień, aby ukryć swoje ikony na ekranie głównym. Ponadto, szkodliwe aplikacje uruchamiają się automatycznie po restarcie telefonu i działają w tle, co oznacza, że stanowią ciągłe zagrożenie od momentu instalacji.

Jeśli zainstalowałeś/aś jedną z tych niebezpiecznych aplikacji na swoim telefonie, zalecamy podjęcie natychmiastowych działań, aby zminimalizować ryzyko i chronić swoje dane. Oto co możesz zrobić:

Odinstaluj aplikację: Przejdź do ustawień swojego telefonu, następnie do sekcji dotyczącej aplikacji lub menedżera aplikacji. Znajdź podejrzaną aplikację na liście zainstalowanych aplikacji i wybierz opcję odinstalowania. Pamiętaj, aby odinstalować właściwą aplikację, aby nie usunąć czegoś ważnego przez pomyłkę. Przeskanuj urządzenie za pomocą antywirusa: Zainstaluj renomowany program antywirusowy na swoim telefonie i przeprowadź pełne skanowanie urządzenia. Może to pomóc w wykryciu ewentualnych zagrożeń lub pozostałości. Zaktualizuj oprogramowanie: Upewnij się, że twój telefon ma najnowszą wersję systemu operacyjnego. Aktualizacje często zawierają łatki bezpieczeństwa, które pomagają w ochronie urządzenia. Zmień hasła: Jeśli używałeś/aś tej niebezpiecznej aplikacji do logowania się lub udostępniania swoich danych, natychmiast zmień wszystkie hasła powiązane z tymi kontami. Wybierz silne, unikalne hasła, aby zwiększyć bezpieczeństwo swoich kont. Monitoruj swoje konto: Regularnie sprawdzaj swoje konta, takie jak poczta e-mail, media społecznościowe i bankowość internetowa, w celu wykrycia niepokojących aktywności lub podejrzanych logowań. Jeśli coś wygląda na niepokojące, niezwłocznie podjęj działania, takie jak zmiana hasła i powiadomienie dostawcy usług. Zwracaj uwagę na phishing: Bądź na baczności przed podejrzanych wiadomościami, e-mailami lub linkami, które mogą próbować wykorzystać Twoje dane osobowe lub zainfekować urządzenie. Nie otwieraj podejrzanych załączników ani nie klikaj na podejrzane linki. Zgłoś problem: Jeśli natknąłeś/aś się na niebezpieczną aplikację, zgłoś to odpowiednim instytucjom, takim jak sklep z aplikacjami (np. Google Play Store lub Apple App Store) i producentowi swojego telefonu. Możesz również zgłosić problem na platformach takich jak SafeBrowsing (Google) lub PhishTank.

Zapamiętaj, że lepiej zapobiegać niż leczyć. Przed instalacją aplikacji z nieznanych źródeł, zawsze sprawdź recenzje, reputację dewelopera i uprawnienia, których aplikacja żąda. Uważaj na aplikacje, które wydają się podejrzane lub zbyt nachalnie proszą o dostęp do swoich danych.

Adres wydawcy i właściciela portalu: Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa.
Copyright © 2023 krakowwpigulce.pl  ∗  Polityka prywatności  ∗  Adres wydawcy: Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa. Kontakt: [email protected]