Nehéz elképzelni az életet kedvenc alkalmazásai nélkül; alkalmazások, amelyek számos előnnyel rendelkeznek, a kommunikáció megkönnyítésétől a pénzügyek kezeléséig és minden, ami a kettő között van. Míg az alkalmazások megkönnyítik az életünket, a rosszindulatú programok elsődleges célpontjai is , komoly veszélyt jelentve a magánéletünkre és a biztonságunkra.
A rosszindulatú programokra példa a Goldoson. A kártevő több mint 60 legitim Google Play alkalmazást fertőzött meg, amelyeket összesen több mint 100 millió alkalommal töltöttek le.
Mi az a Goldoson malware?
A Goldoson egy olyan rosszindulatú program, amely egy alkalmazáshoz hozzáadva adatokat gyűjthet a telepített alkalmazásokról, a Bluetooth- és WiFi- csatlakozású eszközökről , valamint a felhasználó GPS-helyéről.
A Techzine szerint a Goldoson egy harmadik féltől származó könyvtár rosszindulatú összetevője, amelyet egyes alkalmazások használnak, és amelyet a fejlesztők véletlenül adtak hozzá alkalmazásaikhoz.
A fertőzött alkalmazások közé tartozik a Compass 9: Smart Compass, a Pikicast, a GOM Player, a Money Manager Expense & Budget és az L.POINT with L.PAY.
Hogyan működik a Goldoson rosszindulatú program?
Amikor egy fertőzött alkalmazás fut, a rosszindulatú program titokban regisztrálja az eszközt, és utasításokat kap egy távoli szervertől a további teendőkre vonatkozóan. Ezek az utasítások információkat tartalmaznak arról, hogy a Goldoson mit gyűjthet az eszközről, és milyen gyakran fogja az eszköz gyűjteni.
Az összegyűjtött adatokat rendszeres időközönként egy távoli szerverre küldik, ahol rosszindulatú célokra kihasználhatják. Ezek az adatok tartalmazhatják, hogy milyen egyéb szolgáltatásokat használnak az Android-eszközön, milyen egyéb eszközök csatlakoznak a telefonhoz, valamint az okostelefon helye.
A Goldoson úgy is elkövethet hirdetési csalást, hogy a háttérben a hirdetésekre kattint a felhasználó tudta vagy beleegyezése nélkül.
Hogyan védheti meg magát a rosszindulatú alkalmazásoktól és kártevőktől az Androidon?

Koponya és csontok logója a telefon képernyőjén
Eszközeinek és személyes adatainak védelme a rosszindulatú programokkal szemben fontosabb, mint valaha. Íme néhány javaslat a mobileszközökön lévő rosszindulatú programok elleni védekezéshez.
Törölje vagy frissítse az alkalmazást
Az operációs rendszer és az okostelefonra telepített alkalmazások potenciális belépési pontok a hackerek számára, hogy hozzáférjenek az eszközhöz. A rosszindulatú programok eltávolításához távolítsa el a fertőzött alkalmazásokat, töröljön minden olyan alkalmazást, amely már nem érhető el a Google Play Áruházban, és frissítse a többi alkalmazást.
Amikor késlelteti alkalmazásai frissítését, sebezhetőbbé teszi eszközét a támadásokkal szemben. Egy alkalmazás frissítése a legújabb verzióra gyakran javítja az alkalmazások teljesítményét, és kijavítja a rosszindulatú programok által kihasználható biztonsági réseket.
Az is fontos, hogy frissítse operációs rendszerét a rosszindulatú programok elleni védelem érdekében, de először ne felejtsen el biztonsági másolatot készíteni a fájlokról. Az Android 11-es és újabb verziói továbbfejlesztett biztonsági funkciókkal rendelkeznek, amelyek megakadályozzák, hogy a rosszindulatú alkalmazások információkat gyűjtsenek más telepített szoftverekről.
Minimalizálja a telepített alkalmazások számát
Minél több alkalmazást telepít, annál nagyobb az esélye annak, hogy rosszindulatú és nem használt alkalmazások is legyenek az eszközén. A rosszindulatú programok megelőzésének egyik leghatékonyabb módja az óvintézkedések megtétele, például az, hogy ne töltsön le olyan alkalmazásokat, amelyekre nincs szüksége.
Ha egy használaton kívüli alkalmazást tart az eszközén, lehetőséget teremt a hackerek számára, hogy kihasználják azt. Ezenkívül a nem használt alkalmazások, különösen, ha a háttérben futnak, tárhelyet és memóriát (RAM) fogyaszthatnak, ami az eszköz lelassulását vagy összeomlását okozhatja.
Töltse le az alkalmazást egy megbízható forrásból
Kerülje az alkalmazások ismeretlen forrásból való letöltését. A harmadik féltől származó alkalmazásboltok nagyobb valószínűséggel tárolnak rosszindulatú programokkal fertőzött alkalmazásokat, mivel gyakran nem kell megfelelniük a minimális biztonsági előírásoknak. Ez nem olyan, mint a nagy alkalmazásboltok, például a Google Play alkalmazásai, amelyeket a Google ellenőriz, és valószínűleg biztonságosabbak (bár ez nem 100%-os).
Ha úgy dönt, hogy harmadik féltől származó alkalmazást tölt le, először alaposan tájékozódjon a rosszindulatú alkalmazások letöltésének elkerülése érdekében. Ezenkívül jó hírű fejlesztőktől származó alkalmazásokat kell választania, és mérlegelnie kell a felhasználói értékeléseket és véleményeket, mielőtt bármit is telepítene.
Telepítsen kártevő-elhárító szoftvert minden eszközre
Megbízható kártevő-elhárító szoftver telepítése és futtatása eszközén segíthet megelőzni a rosszindulatú programok fertőzését. Ha letölt és megnyit egy rosszindulatú alkalmazást, a kártevőirtó szoftver megakadályozhatja a fertőzést.
Például az olyan fizetős mobilbiztonsági megoldások, mint a Malwarebytes Premium, képesek észlelni és eltávolítani a rosszindulatú programokat, mielőtt azok kárt okoznának. Bár ingyenes kártevőirtó megoldásokat is használhat, ezek nem mindig megbízhatóak.
Kapcsolja be a Google Play Protect szolgáltatást
A Google Play Protect egy beépített rosszindulatú programok elleni védelmi program, amely mindig a háttérben fut, hogy Android-eszköze, alkalmazásai és adatai biztonságban legyenek.
A Google Play Protect kihasználja a Google gépi tanulási algoritmusait, és alapértelmezés szerint engedélyezve van. Automatikusan átvizsgálja a teljes rendszert, beleértve a telepített alkalmazásokat is, hogy nem tartalmaz-e rosszindulatú programokat, eltávolítja a káros alkalmazásokat, és figyelmezteti Önt az olyan alkalmazásokra, amelyeket már régóta nem használt, így eltávolíthatja őket. E képességek ellenére a tesztek azt mutatják, hogy a Google Play Protect nagyrészt hatástalan, mivel hajlamos arra, hogy több rosszindulatú program megkerülje védelmét. A Google Play Protect használata azonban jobb, mint a semmi.