Zauważyłeś niespodziewane wydatki na koncie? Winna może być ta aplikacja!
Zespół odpowiedzialny za cyberbezpieczeństwo w Google ostrzega przed rosnącym problemem związanym z trojanem SharkBot, który jest zdolny do przełamywania ochrony aplikacji i nieuprawnionego dostępu do finansów użytkowników.
Zgodnie z raportem opublikowanym w sierpniu 2023 roku, technika określana mianem „wersjonowania” stanowi coraz większe zagrożenie. Ta metoda polega na tworzeniu aplikacji, która początkowo przechodzi wszystkie testy bezpieczeństwa w sklepach z aplikacjami. Niemniej jednak, po pewnym czasie twórcy wprowadzają szkodliwe zmiany. Kluczowy problem polega na tym, że platformy aplikacyjne nie mają pełnej władzy nad tym, co dana aplikacja później pobiera na urządzenie.
Wykorzystując tę strategię, nieuczciwi deweloperzy mogą wdrażać różne rodzaje zagrożeń. Eksperci od bezpieczeństwa są szczególnie zaniepokojeni obecnością trojana SharkBot, który ukrywa się pod postacią narzędzia ochronnego. Po pewnym czasie, cyberprzestępcy aktywowali funkcjonalność trojana, prowadząc do nieuprawnionych transakcji finansowych.
Specjaliści radzą zachować ostrożność przy aktualizowaniu aplikacji i zalecają korzystanie jedynie z wiarygodnych producentów oprogramowania.
Jak obronić się przed atakiem SharkBot?
Istnieje kilka podstawowych zasad, które pomogą w ochronie przed zagrożeniami takimi jak SharkBot:
- Utrzymuj system i aplikacje na bieżąco: Regularne aktualizacje często zawierają istotne łatki bezpieczeństwa.
- Pobieraj tylko z zaufanych miejsc: Korzystaj wyłącznie z oficjalnych sklepów aplikacji, takich jak Google Play czy App Store.
- Zachowuj ostrożność wobec nowych aplikacji: Przed instalacją analizuj opinie i liczbę pobrań danej aplikacji.
- Monitoruj dostępy aplikacji: Upewnij się, jakie dane i funkcje aplikacja chce wykorzystać.
- Zainstaluj oprogramowanie antywirusowe: Zapewni dodatkową ochronę przed złośliwym oprogramowaniem.
- Uważaj na aktualizacje: Aktualizacje mogą być wykorzystywane do celów złośliwych. Przy podejrzanych aplikacjach warto poczekać i śledzić opinie społeczności.
- Robienie kopii zapasowych: Regularne backupy zapewniają łatwe odzyskiwanie danych po potencjalnym ataku.
Z zawodu językoznawca i tłumacz języka angielskiego. W redakcji od samego początku.