マルウェアに感染した Android アプリの次のバッチを回避する方法


マルウェアは面白くない(そう言う人もいるだろう)バイト、とても面白かった場合)。 Android デバイスにマルウェアがインストールされている場合、データを盗んだり、機能を妨害したり、さらには携帯電話を騙してインストールさせたりする可能性があります。もっとマルウェア。意図的にマルウェアを携帯電話にダウンロードする人はいませんが、実際にマルウェアを見つけるのは思ったよりも難しい場合があります。幸いなことに、役立つリソースがあります。

ジョーカーマルウェアが問題になっている

Android が直面している最大のマルウェア問題の 1 つは Joker です。Joker は、ハッカーが Play ストアの無害に見えるアプリに好んで付けるちょっとした悪意のあるコードのニックネームです。これらのアプリは、必要以上に多くのデータにアクセスする権限を要求しますが、実際にはそれらの権限をすぐに活用するわけではありません。代わりに、ジョーカー マルウェアをデバイスにインストールする前に、しばらく待機します。これは「ドロッパー」攻撃と呼ばれます。

Joker がデバイスにインストールされると、プレミアム サブスクリプション サービス (クレジット カードの明細を確認しないと気付かないほど) にこっそりサインアップしたり、デバイスからハッカーにデータを送り返したりすることができます。このシナリオでは、連絡先情報、テキスト メッセージ、その他の重要な機密情報はすべて正当に扱われます。

潜在的な Joker アプリを特定する方法

幸いなことに、次にダウンロードするアプリが安全でジョーカーが含まれていないことを盲目的に期待する必要はありません。代わりに、ただフォローしてくださいタチアナ・シシコワのツイッター。 Shishkova (@sh1shk0va) は、サイバーセキュリティ会社 Kaspersky の Android マルウェア アナリストです。 Shishkova の Twitter フィードは主に、Joker マルウェアを密かに運ぶ Play ストア上のアクティブなアプリを公開することに専念しています。

この記事の執筆時点で、シシコワの最新の暴露は「音量ブースター補聴器」と呼ばれるアプリです。名前の大文字が奇妙であることを除けば、このアプリはランダムなサードパーティ アプリとしては非常に標準的なものに見えました。しかし、Shishkova はこれを Joker 用の Android トロイの木馬であると特定し、Play ストアから削除しました。

このツイートは現在利用できません。読み込み中か削除された可能性があります。

過去にシシコワさんが Twitter で紹介したアプリはすべて Play ストアから削除されているようです。つまり、彼女のフィードを監視しておいたほうがよいでしょう。アプリの削除は朗報ですが、それらをインストールしたデバイスに大混乱をもたらす可能性があるため、彼女のフィードをスキャンして、彼女が過去に特定したアプリと一致するアプリがあるかどうかを確認する価値があります。

変なアプリをダウンロードするときは注意してください

これは確かにJoker マルウェアを運ぶアプリについて警告したのはこれが初めてではありません、そしてそれが最後になるとは思えません。 Joker は Google の監視を回避するのが非常に得意なので、ハッカーはジョーカーを含むアプリを Play ストアにこっそり持ち込むことがよくあります。注意してください: アプリをダウンロードする前に、必ずそれを精査してください。口コミはどうですか?アプリは特定の目的を果たしているように見えますか?説明や画像は正当なものだと思われますか、それとも疑わしいものですか?要求された権限はその機能にとって意味がありますか?これらの質問を自分自身に問いかけてください前にインストールすると、今後の多くの悩みを軽減できます。