Logo ar.androidermagazine.com
Logo ar.androidermagazine.com

يصدر fbi تحذيرًا بشأن البرامج الضارة التي تعمل بنظام Android ، وينسى كيفية عمل التطبيقات

Anonim

أصدر مركز شكاوى الجريمة عبر الإنترنت التابع لمكتب التحقيقات الفيدرالي مؤخرًا تحذيرًا بشأن البرامج الضارة التي تعمل بنظام Android ، مستشهداً بتطبيقين ضارين جديدين وكيف يمكنهما التسبب في جميع أنواع الخراب للمستخدم غير المطمئن. من صفحة IC3:

Loozfon هي عبارة عن قطعة سرقة للمعلومات من البرامج الضارة. يستخدم المجرمون أشكالًا مختلفة لجذب الضحايا. إصدار واحد هو فرصة العمل في المنزل الذي يعد يوم ربح مربح فقط لإرسال البريد الإلكتروني. يؤدي الارتباط الموجود في هذه المواقع إلى موقع ويب مصمم لدفع Loozfon على جهاز المستخدم. يسلب التطبيق الضار تفاصيل الاتصال من دفتر عناوين المستخدم ورقم هاتف الجهاز المصاب.

FinFisher هو برنامج تجسس قادر على استلام مكونات الجهاز المحمول. عند التثبيت ، يمكن التحكم في الجهاز المحمول ومراقبته عن بُعد بغض النظر عن مكان الهدف. يمكن نقل FinFisher بسهولة إلى هاتف ذكي عندما يزور المستخدم رابط ويب معين أو يفتح رسالة نصية تتنكر كتحديث للنظام.

Loozfon و FinFisher هما مثالان فقط على البرامج الضارة التي يستخدمها المجرمون لجذب المستخدمين إلى اختراق أجهزتهم.

بينما نحيي نية الرسالة - الحفاظ على أمان المستخدمين - تفتقر الميكانيكا والحقائق إلى حد كبير. يشتمل كلا المثالين على "تصيد" المستخدم أو خداع شخص ما للنقر على شيء ما. هذه ليست مجرد تطير في الفضاء تبحث عن هاتفك. وهناك فرق كبير هناك.

مثال على ذلك - إحدى الطرق الشائعة لنشر البرامج الضارة Loozfon التي لم يتم ذكرها تتضمن وعدًا بمقابلة الرجال اليابانيين الأثرياء. من المفترض ، يمكنك مقابلة هؤلاء الرجال من خلال النقر على رابط في رسالة غير مرغوب فيها أو من صفحة ويب. بروتيب - لن تفعل ذلك. لا تنقر فوقها. تصبح البرمجيات الخبيثة FinFisher أكثر تعقيدًا ، حيث تشير إلى وعد المستخدم بتحديث النظام إذا قاموا بالنقر فوق أحد الارتباطات. في الواقع ، يحصل المستخدم على نوع مختلف من حصان طروادة للشركات كتبه مهنيون لهم صلات بتطبيق القانون.

يوفر مكتب التحقيقات الفيدرالي أيضًا قائمة طويلة من الاحتياطات الواجب اتخاذها للحفاظ على أمان هاتفك ، وعلينا أن نتفق معهم. عناصر الفطرة السليمة مثل عدم النقر فوق روابط غير معروفة وكلمة مرور لحماية هاتفك ضرورية. ومع ذلك نسوا أهم واحد:

لا يمكن للتطبيقات تثبيت نفسها بعد تنزيلها.

حتى إذا قمت بالنقر فوق أحد هذه التطبيقات الضارة وتنزيلها ، فلا يزال عليك طلب تثبيته ، والموافقة على الأذونات التي حصلت عليها ، ثم موافق على العملية برمتها. حتى يحدث ذلك ، إنه مجرد ملف لا يمكن أن يحدث أي ضرر. هناك نصيحتان حقيقيتان يمكننا تقديمهما هنا - قراءة ما تقوم بتثبيته ، والانتباه إلى ما تنقر عليه.

المصدر: IC3