Android Uyarısı: Sahte Uygulamalara Dikkat Edin (04.19.24)

Android'in avantajlarından biri, neredeyse tüm oyunları oynamanıza izin vermesidir. Çocuklar için basit oyunlar veya yoğun grafikli çok oyunculu oyunlar olsun, telefonunuz donanım gereksinimlerini karşıladığı sürece bunları Android cihazınızda oynayabilirsiniz.

Android çalıştıran iki milyardan fazla akıllı telefon var. tüm dünyada bu, onu günümüzün en popüler işletim sistemlerinden biri haline getiriyor.

Ancak, güvenlik uzmanları kısa süre önce bir Android uyarısı yayınladı: Google akıllı telefon hayranları düzinelerce sahte uygulama hakkında uyarıldı. Bu uzmanlara göre, sahte Fortnite uygulamaları gibi Android kullanıcılarının uzak durması gereken birçok sahte uygulama var.

Bu Sahte uygulamalar birkaç popüler APK indirme sitesinden indirilebilir ve virüsler ve kötü amaçlı yazılımlarla dolu. Son zamanlarda, milyonlarca Android cihazı etkileyen yüksek profilli güvenlik saldırılarına ilişkin birkaç rapor var.

Judy Malware

Android'e yönelik en büyük ve en yüksek profilli saldırılardan biri, kod adı Judy olan kötü amaçlı yazılım biçiminde geçen yıl gerçekleşti. Judy bulaşmış cihazlar aşırı yüklenmeye maruz kalabilir ve bu da telefonun fiziksel olarak aniden açılmasına neden olabilir.

Kaspersky Lab'e göre, kötü amaçlı yazılım her şeyi yapabilir çünkü aynı anda birden fazla eylem, bu nedenle telefon virüs bulaştıktan sonra fiziksel olarak çarpılır. Judy, cihazınızı reklamlara boğabilir, telefonunuzun bilgi işlem gücünü kripto para madenciliği yapmak ve cihazın faaliyetlerini izlemek için kullanabilir.

Kötü amaçlı yazılım, Google Play Store'dan 41 kötü amaçlı uygulama ve tahmini 36,5 milyon cihaz indirilerek yayıldı. enfekte olduğu bildirilmiştir. Sahte uygulamalar uzun süredir Google Play Store'dan kaldırılmıştır. Kötü amaçlı yazılım, genellikle reklamlarda görünen "Judy the Chef" karakterine göre adlandırıldı.

Yeni Tehditler

Geçen yıl milyonlarca Android kullanıcısını etkileyen Judy kötü amaçlı yazılımının ardından güvenlik uzmanları, sahte uygulamaların getirdiği tehdide karşı bir kez daha Android uyarısı gönderiyor. Bu uygulamalar genellikle APK ve ücretsiz uygulama indirme sitelerinde barındırılır. Araştırma, kötü amaçlı yazılım, reklam yazılımı, dolandırıcılık ve gizlilik sorunları gibi riskler taşıyan 30'dan fazla kötü amaçlı Android uygulaması keşfetti.

Uygulamaların bazıları, casusluk yaparak cihaz sahibinin güvenliğini ve gizliliğini tehlikeye atıyor. konumlarına erişme ve izleme ve kamerayı gizlice kullanma. Sahte uygulamalar, cihaz sahibinin kişi listesine erişebileceğinden, virüslü cihazlar da veri ihlali riski altındadır.

Bu 30 kötü amaçlı uygulamanın hepsinin ortak bir noktası vardır: bunlar hepsi sahte Fortnite uygulamalarıdır.

Fortnite şu anda en popüler çevrimiçi oyunlardan biridir ve çok çeşitli platformlarda kullanılabilir. Epic tarafından geliştirilen oyun Google Play Store'da piyasaya sürülmedi. Bunun yerine, kullanıcılar geliştiricinin web sitesine kaydolabilir ve Fortnite Android Beta oyununu indirmek için bir e-posta davetiyesi gönderirler.

Güvenlik uzmanları daha önce bu sürüm yönteminin birçok fırsat yaratacağı konusunda uyardılar. Kötü niyetli kişilerin oyuna kaydolan kullanıcıları hedef alması. Araştırmaya dahil edilen sahte Fortnite uygulamaları, bu uygulamaların konumları izlemek, kişileri okumak, kamerayı kullanmak ve hatta telefon görüşmeleri yapmak için kullanılabileceğini ortaya koydu. Bu izinler resmi Fortnite oyununa dahil değildir.

Top10VPN tarafından keşfedilen sahte Fortnite uygulamaları Amazon, APK Here, Apptoide, Mobango, Anonfile, Getjar, Android APK'larında barındırılmaktadır. Ücretsiz, APK Pure, APK MODY, AppMirror, Rawapk ve Uptodown.

Sahte Uygulamalar Nasıl Tespit Edilir?

Fortnite gibi çevrimiçi oyunların popülaritesi, kötü niyetli kişilerin oyunu indirmek için yaygara koparan kullanıcılardan faydalanmasını kolaylaştırdı. Fortnite söz konusu olduğunda, resmi oyun Google Play Store gibi güvenli bir platform kullanılarak başlatılmadığından sorunu kontrol altına almak daha da zordur.

Uygulamanın sizin için uygun olup olmadığını anlamak çok zordur. İndirme sahte veya değil. Ancak bazı sahte uygulamalar, kırmızı bayrak çekmesi gereken açıklayıcı işaretlere sahiptir. Aşağıda, kötü amaçlı bir uygulama yüklediğinizi gösterebilecek bazı ipuçları verilmiştir:

  • Uygunsuz izinler. Uygulama, aşağıdaki uygulamalara ve verilere erişmek için izin istiyorsa: uygulamanın çalışması için gerekli olmadığını düşünüyorsanız, yüklemeyi iki kez düşünmelisiniz. Örneğin, uygulamanın çalışması için kişilerinize, mesajlarınıza veya fatura bilgilerinize gerçekten erişmesi gerekiyor mu?
  • Profesyonel olmayan e-posta adresi. Meşru bir geliştiricinin genellikle meşru bir web sitesi ve meşru bir e-posta adresi olacaktır. Bu nedenle, [email protected] veya [email protected] adresinden uygulamanın indirme sitesine bağlantı içeren bir e-posta aldıysanız dikkatli olun. Gerçekten onlardan olup olmadığını geliştiriciyle doğrulayın. Uygulamanın bir web sitesi olup olmadığını kontrol edebilirsiniz ve bir etki alanı olduğunu görürseniz, muhtemelen onunla ilişkili bir e-posta adresi olmalıdır.
  • Kötü uygulama açıklaması. İndirme ve inceleme sayısı, uygulamanın meşru olduğuna dair yeterli kanıt değildir. İncelemeler, siteye yansıyan indirme sayısının yanı sıra sahte olabilir. Kötü amaçlı uygulama geliştiricileri, kullanıcıları uygulamalarını indirmeye ikna etmek için genellikle bu faktörleri kullanır. Bir uygulamanın yasal olup olmadığını öğrenmek istiyorsanız uygulama açıklamasına bakın. Şeytan ayrıntıda gizlidir derler. Kötü dil bilgisi, kötü cümle yapısı ve diğer hatalar, geliştiricinin İngilizce dilini bilmediğini veya uygulama açıklamasının rastgele oluşturulduğunu gösterebilir. Yasal bir geliştiriciyseniz, işiniz hakkında iyi bir şeyler yazmak için ekstra zaman ve dikkat harcarsınız. Açıklamayı anlayamıyorsanız, hiç indirmeseniz iyi olur.
Cihazınızı Sahte Uygulamalardan Nasıl Korursunuz?

Dolandırıcılar her zaman Android kullanıcılarını sahte ve kötü amaçlı uygulamalar indirmeleri için kandırmaya çalışır. Geçen yıl, DexterGenius adlı bir Redditor, Google Play Store'dan indirdiği mesajlaşma uygulaması WhatsApp'ın sahte bir sürümünü işaretledi. WhatsApps Messenger'ı Güncelle adlı taklit çok inandırıcıydı çünkü geliştiricinin adı dışında resmi WhatsApp yükleyicisiyle tamamen aynı görünüyordu.

Reddit kullanıcısı sahte uygulamayı ayrıştırdı ve bunun bir başka bir APK indiren bir kod içeren gizli reklam yüklü sarmalayıcı. Neyse ki sahte WhatsApp hemen keşfedildi ve bildirildiği anda Google Play Store'dan kaldırıldı.

  • Uyanık kalmak, cihazınızı bu tehditlere karşı korumanın bir numaralı yöntemidir. Kırmızı bayrak görürseniz uygulamayı hemen silin, cihazınızda şüpheli herhangi bir şey olup olmadığını tarayın veya uygulamayı silme umudu yoksa cihazınızı sıfırlayın.
  • Yalnızca yasal sitelerden indirin. Google Play Store'da bir uygulama varsa, oradan indirmek en iyisidir. Değilse, geliştiricinin web sitesini kontrol edin. Web adresi olarak appxyz-abc.ua olanlar gibi şüpheli web sitelerinden uygulama indirmeyin.
  • Bir virüsten koruma yazılımı yükleyin. Bir virüsten koruma uygulaması kullanarak düzenli olarak tarayarak cihazınızı koruyun. Google Play Storeut'ta pek çok seçenek vardır, bunun için küçük bir bedel ödemeniz gerekse bile güvenilir bir virüsten koruma yazılımına yatırım yapmanız önerilir.
  • Önemsiz dosyaları silin. Önemsiz dosyalarınızın değersiz olabileceğini düşünüyorsunuz ama yanılıyorsunuz. Kötü niyetli bilgisayar korsanlarının çöp kutunuzdan alabileceği birçok bilgi var. Ayrıca, bu çöp dosyaları cihazınız için performans sorunlarına neden olabilir. Telefonunuzdaki geçici dosyalardan, günlük dosyalarından, web önbelleğinden ve diğer tüm gereksiz dosyalardan kurtulmak için Outbyte Android Care gibi bir uygulama kullanabilirsiniz.
Sonuç:

İnternet'te çoğalan birçok sahte uygulama olduğundan, herhangi bir yükleyici indirirken dikkatli olmak önemlidir. Her zaman araştırmanızı yapın ve uyanık olun. Dolandırıcılar giderek daha akıllı hale geliyor, bu nedenle Android kullanıcıları onlardan bir adım önde olmalı. Bu ipuçlarının, sahte uygulamaları kolayca tespit etmenize ve cihazınızı çevrimiçi tehditlere karşı korumanıza yardımcı olacağını umuyoruz.


Youtube videosu: Android Uyarısı: Sahte Uygulamalara Dikkat Edin

04, 2024