Warning: session_start(): open(/var/cpanel/php/sessions/ea-php54/sess_ehpekv6flbas8l9b4scpbv6b32, O_RDWR) failed: No space left on device (28) in /home/itextreme/public_html/index.php on line 3
IT-Extreme - ESET jelentés: Facebook azonosítókat tulajdonítottak el Androidos játékok

Lap tetejére
Hirek Tesztek RSS facebook
IT-Extreme hírportál
Érdekességek
Sulaki - 2015-07-20

Egyre biztonságosabb a Google Play, de nem árt odafigyelni...


A vezető, proaktív védelmet kínáló biztonságtechnológiai vállalat, az ESET legújabb elemzésében a Google Playen található két játékot vizsgálta, amelyekbe adathalász funkciót programoztak. A Cowboy Adventure  és Jump Chess nev? játékok olyan trójai programot tartalmaztak, amelyek lehetővé tették a játékosok Facebook adataink eltulajdonítását. A Google azóta törölte az alkalmazásokat és telepítés előtt figyelmezteti a felhasználókat.

Néhány hónappal ezelőtt a Google szigorúbb biztonsági előírásokat jelentett be a piacterére kerülő alkalmazásokkal kapcsolatban, hogy tovább csökkentse a felhasználókra leselkedő kockázatokat. A vállalat legújabb biztonsági jelentése szerint a tavalyi év során a vizsgált androidos eszközök kevesebb mint egy százalékára került potenciálisan ártalmas alkalmazás, azoknál pedig akik a
szoftverek
telepítéséhez kizárólag a Play Store-t használták, ez az érték még alacsonyabb mindössze 0,15 százalék volt. Számszer?leg ez még így is körülbelül másfél millió fertőzött eszközt jelent.

Az ESET által szintén elemzett hamis Minecraft alkalmazással ellentétben, a mostani Cowboy Adventure és Jump Chess alkalmazások a teljes érték? játék funkcionalitásuk mellett tartalmazták a rosszindulatú kódokat. Az alkalmazások indítása után így a képernyőn megjelenő hamis Facebook bejelentkezési ablak kitöltése után közvetlen a támadók szerverére juttatta el a belépési adatainkat. Összességében egy trükkös adathalász kísérlettel próbálkoztak a támadók, sok esetben sikerrel.

„Annak ellenére, hogy potenciálisan áldozatok száma megközelíthette az egymillió felhasználót szerencsére az alkalmazáshoz írt negatív kommentek és figyelmeztetések sok felhasználót védtek meg. A tudatosabb felhasználók így nem estek a csalók csapdájába és megóvták a közösségi oldalon használt adataik illetéktelen kézbe kerülését.” – mondta a vizsgálat kapcsán Béres Péter, a Sicontact Kft., az ESET magyarországi disztribútorának vezető IT tanácsadója. „Természetesen emellett érdemes Androidon olyan védelmi programot használni, mint például az ESET Mobile Security, hiszen az antivírusok reakcióideje szerencsére rendkívül gyorsnak mondható, órák alatt is képesek reagálni. Az eset másik nagy tanulsága, hogy a felhasználóknak is biztonságtudatosabbá kell válniuk, hiszen ha egy játék elindítása után azonnal egy másik szolgáltatásba kívánna bejelentkezni vagy indokolatlanul sok engedély igényel a m?ködéséhez, annak már eleve gyanúsnak kell lenni."

Az Androidos védelem 3 aranyszabálya:
Lehetőleg csak a hivatalos Google Play áruházból töltsünk le alkalmazást. Fertőzött alkalmazások itt is előfordulhatnak, de a számuk jóval kisebb, mint a nem hivatalos piactereken letöltött appok között.
Mindig nézzünk utána a
szoftver
fejlesztőinek és figyeljünk a felhasználók értékeléseire. Jelen esetben is hamar jelezték a rosszindulatú programot, így sokan elkerülték a támadást.
Használjunk biztonsági szoftvert a mobileszközeinken is. Az ESET Mobile Security programja ezt a trójait is észlelte: http://virusradar.com/en/Android_Spy.Feabme.A/description

A teljes elemzést a WeLiveSecurity blogbejegyzésében találják, további érdekességeket pedig az Antivirus blogon olvashatnak: http://antivirus.blog.hu/2015/07/13/android_az_uj_vadnyugat_ja_nem_de

Warning: Unknown: open(/var/cpanel/php/sessions/ea-php54/sess_ehpekv6flbas8l9b4scpbv6b32, O_RDWR) failed: No space left on device (28) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/var/cpanel/php/sessions/ea-php54) in Unknown on line 0