DIABASTE DWREAN SEC 137
techmail
anga2023
DIGITAL TV 175
securityreport e mag odhgos 2021
14 Ιουνίου 2018 12:52

ESET: Ανακάλυψε εκατοντάδες παραπλανητικές εφαρμογές στο Google Play.

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2022%252F05%252Fe61b2ad1b1d6a11e4904c66901921ce9 XL

Άλλο ένα τέχνασμα επινόησαν οι απατεώνες του κυβερνοχώρου για να ξεγελάσουν τους χρήστες Android. Σύμφωνα με τους ερευνητές της ESET, εκατοντάδες εφαρμογές στο Google Play εκμεταλλεύτηκαν το γεγονός ότι εκτός από το εικονίδιο και το όνομα της εφαρμογής…Άλλο ένα τέχνασμα επινόησαν οι απατεώνες του κυβερνοχώρου για να ξεγελάσουν τους χρήστες Android. Σύμφωνα με τους ερευνητές της ESET, εκατοντάδες εφαρμογές στο Google Play εκμεταλλεύτηκαν το γεγονός ότι εκτός από το εικονίδιο και το όνομα της εφαρμογής, υπάρχει ένα ακόμα στοιχείο στο οποίο οι χρήστες δίνουν προσοχή: το όνομα του developer, που εμφανίζεται ακριβώς κάτω από το όνομα της εφαρμογής. Οι κακόβουλες αυτές εφαρμογές λοιπόν εμφάνισαν ως όνομα του developer πολύ υψηλούς και ψεύτικους αριθμούς λήψεων, σε μια προσπάθεια να φαίνονται ως εφαρμογές που έχουν τεράστια προτίμηση από τους χρήστες, άρα είναι και αξιόπιστες.

Οι ερευνητές της ESET ανακάλυψαν αρκετές εφαρμογές που εμφάνιζαν εξαιρετικά υψηλούς αριθμούς λήψεων σε μία εφαρμογή παιχνιδιού, για παράδειγμα, ο δημιουργός της ήθελε οι χρήστες να πιστεύουν ότι η εφαρμογή έχει εγκατασταθεί πάνω από πέντε δισεκατομμύρια φορές, φτάνοντας τα επίπεδα πολύ δημοφιλών εφαρμογών, όπως το Google Play, το Gmail, το Facebook, το WhatsApp, το Skype κ.λπ. Σε κάποιες άλλες εφαρμογές, χρησιμοποιήθηκαν φράσεις που υποδηλώνουν αυθεντικότητα, όπως «Legit Apps», «Verified Applications» και «Trusted Developers App». Τέλος, ανακαλύφθηκαν και ορισμένες εφαρμογές με το γνωστό σύμβολο που υποδηλώνει την αυθεντικότητα, πουχρησιμοποιείται στα μέσα κοινωνικής δικτύωσης για να υποδηλώσει τους αυθεντικούς λογαριασμούς διάσημων προσωπικοτήτων και εμπορικών σημάτων.

Τα τεχνάσματα που έχουν χρησιμοποιηθεί είναι απλά, αλλά αποτελούν δυνητικά αποτελεσματικούς τρόπους παραπλάνησης των χρηστών, ιδιαίτερα εκείνων που επιλέγουν εφαρμογές με βάση τη δημοτικότητά τους.

Ωστόσο, η απλότητά τους επιτρέπει και τον εύκολο εντοπισμό τους, αρκεί οι χρήστες:

• Να συμβουλεύονται μόνο την επίσημη σελίδα της εφαρμογής στο Google Play για τον αριθμό των λήψεων (Στην ενότητα «Πρόσθετες πληροφορίες» στο κάτω μέρος της σελίδας).

• Να έχουν στο νου τους ότι το Google Play δεν διαθέτει σήμανση «Verified» για να υποδηλώσει τη νομιμότητα των εφαρμογών. Διαθέτει την κατηγορία «Editor’s Choice» με το σχετικό σήμα στην επάνω δεξιά γωνία της σελίδας της εφαρμογής στο Google Play.

• Να διαβάζουν προσεκτικά τα σχόλια και τις κριτικές των χρηστών πριν προχωρήσουν σε λήψη οποιασδήποτε εφαρμογής.

• Αν διαπιστώσουν ότι μια εφαρμογή έχει μόνο μικρό αριθμό πραγματικών λήψεων και/ή έχει κυκλοφορήσει πριν λίγες ημέρες, να μην προχωρούν σε λήψη της.

Περισσότερες πληροφορίες για τις εφαρμογές που χρησιμοποιούν τα παραπάνω τεχνάσματα για να εμφανίζονται ως αξιόπιστες στους χρήστες Android βρίσκονται στο σχετικό άρθρο στο blog της ESET, WeLiveSecurity.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, 137

    Security Report, 137

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
  • Δυναμικότατη η επιστροφή της Salonica Electronix

    Δυναμικότατη η επιστροφή της Salonica Electronix

    Εντυπωσιακά επανήλθε στο προσκήνιο η Salonica Electronix, μετά την απουσία της κατά τα δύσκολα χρόνια της πανδημίας. Η έκθεση διεξήχθη στην ευρύχωρη αίθουσα Grand Pietra του ξενοδοχείου Porto Pala...
  • Ανάλυση ροής κυκλοφορίας στα εμπορικά καταστήματα

    Ανάλυση ροής κυκλοφορίας στα εμπορικά καταστήματα

    Σήμερα η επιτυχία και η κερδοφορία μίας επιχείρησης, ανεξάρτητα από τα προϊόντα που πουλάει και τις υπηρεσίες που προσφέρει, εξαρτάται σε μεγάλο βαθμό από τα έσοδά των πωλήσεων και από την ικανοπο...
  • Ο ρόλος των συστημάτων φωνητικής αναγγελίας κινδύνου PA/VA και η Απαιτητική σχεδίασή τους

    Ο ρόλος των συστημάτων φωνητικής αναγγελίας κινδύνου PA/VA και η Απαιτητική σχεδίασή τους

    Η εκκένωση ή η μαζική ενημέρωση των ανθρώπων που βρίσκονται σε  ένα κτίριο ή ένα εμπορικό κέντρο, σε διάφορους χώρους εκδηλώσεων όπως θέατρα και συναυλιακούς χώρους, σε σταθμούς μέσων μαζικής...
  • HIKVΙSION eDVRs

    HIKVΙSION eDVRs

    Η HΙKVISION παρουσίασε πρόσφατα το πρώτο καταγραφικό eDVR με ενσωματωμένο δίσκο eSSD σε μορφή chip (μνήμη flash). Στο άμεσο μέλλον αναμένεται οι δίσκοι SSD να αντικαταστήσουν τους κανονικούς σκληρ...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design