Új malware támadások fenyegetik az Android és iOS felhasználókat


A biztonságosnak hitt alkalmazásboltok sem nyújtanak teljes védelmet a kiberbűnözők ellen.
2023 -ben az ESET kutatói felfedezték, hogy egyes üzenetküldő alkalmazások módosított verziói rosszindulatú kódokat tartalmaztak. Ezek a malware-ek a felhasználók képgalériáját pásztázták, és kriptotárcák helyreállítási kulcsait keresték, majd azokat egy távoli szerverre küldték. A támadások főként Android és Windows felhasználókat érintettek, és nem hivatalos forrásokon keresztül terjedtek.
A hackerek sajnos 2024-ben sem pihentek. Az év végén az ESET egy új típusú támadást fedezett fel, amelyet "SparkCat" névre kereszteltek. Ennek során Android és iOS alkalmazások is fertőzöttek voltak, néhány még a Google Play és az Apple App Store kínálatában is megjelent. Az érintett alkalmazásokat több mint 242 000-szer töltötték le. Ez volt az első alkalom, hogy egy ilyen típusú adatlopó malware-t az Apple App Store kínálatában is felfedeztek.
Bár az App Store szigorúan ellenőrzött környezet, nem teljesen biztonságos. Kaspersky kutatók szerint egy új, fejlettebb malware-kampány terjed, amely nem engedélykérésekkel vagy klasszikus adathalász módszerekkel operál, hanem legitim alkalmazásokba rejtve kerüli meg az Apple és Google biztonsági ellenőrzéseit.
Az új típusú kártevők megmutatták, hogy még ezek a platformok sem tökéletesek. Íme néhány lépés, amit megtehetsz a védelem érdekében:
- Ellenőrizd az alkalmazások forrását és engedélyeit. Csak hivatalos forrásból tölts le alkalmazásokat (Google Play, App Store), de még ott is légy óvatos.
- Nézd meg az alkalmazás fejlesztőjét, és ellenőrizd az értékeléseket, véleményeket.
- Ha egy üzenetküldő alkalmazás vagy kriptotárca gyanúsan kevés letöltéssel rendelkezik, ne telepítsd.
- Figyeld meg, hogy az alkalmazás milyen engedélyeket kér – ha egy üzenetküldő app hozzáférést akar a képeidhez vagy fájljaidhoz, az gyanús lehet.
- Telepíts vírusirtó és biztonsági szoftvereket Androidra (pl. ESET, Kaspersky, Bitdefender).
- iOS-eszközök esetén is figyeld a rendszerbiztonsági beállításokat és használd az Apple saját védelmi megoldásait.
- Kerüld a harmadik féltől származó alkalmazásboltokat
- Android esetén ne tölts le APK fájlokat ismeretlen forrásból, mert ezek gyakran rejtett kártevőket tartalmaznak.
- Ha egy alkalmazás nem található meg a hivatalos áruházakban, az figyelmeztető jel lehet.