343 אפליקציות מסוג Porn Clicker נחשפו בחנות האפליקציות של גוגל
343 אפליקציות מסוג Porn Clicker נחשפו בחנות האפליקציות של גוגל
מעבדת הווירוסים של ESET זיהתה כי 343 אפליקציות שגולשות בשם הקורבן לפורנו הועלו לחנות האפליקציות של גוגל ב-7 החודשים האחרונים. ההאקרים לא נחים וממשיכים להציף את החנות בגרסאות נוספות שמתחזות למשחקים פופולאריים
אפליקציות זדוניות מסוג Porn Clicker נכנסות בשם הקורבן לאתרים פורנוגרפיים ולוחצת בשמו על פרסומות שיש בהם על מנת ליצור רווחים. לרוב אותן אפליקציות "מתחפשות" למשחקים פופולריים – עם שמות ואייקונים זהים – ומפילות בפח אנשים רבים, שמאמינים כי האפליקציה בטוחה ולגיטימית אם היא ניתנת להורדה בחנות הרשמית של גוגל. 343 אפליקציות כאלו זוהו על ידי מעבדת הווירוסים של ESET ב-7 החודשים האחרונים. זוהי מתקפת הווירוסים הגדולה ביותר שנעשתה עד כה על חנות האפליקציות. כך לדוגמה נמצאו למעלה מ-60 גרסאות מזויפות של אפליקציות GTA ו-30 של Subway Surfers.
בעבר נעשו ניסיונות תקיפה שונים על חנות האפליקציות אבל אף אחד מהם לא נמשך לאורך זמן כה רב או זכה לחדירות "מוצלחות" כל כך. מהמחקר עולה כי בממוצע 10 אפליקציות מסוג Porn Clickers עוקפות את הבדיקות הביטחוניות של גוגל מדי שבוע. יתרה מזאת, אותן אפליקציות זדוניות לא רק מוצאות את דרכן אל החנות, אלא שהן גם מגיעות בהצלחה אל מכשירי הטלפון הסלולריים עם 3,600 הורדות בממוצע לכל אפליקציה כזו.
האפליקציות הללו כל העת ממציאות את עצמן מחדש עם גרסאות חדשות בעלות קוד שונה על מנת להסתיר את מטרתן האמיתית אל מול הבדיקות הביטחוניות של גוגל. המתקפה הראשונה שלהן זוהתה בפברואר 2015 ומאז הן רק מתגברות ומתרבות.
לאחר שהגולש מתקין את האפליקציה הזדונית היא מתחזה לרוב לאפליקציית הגדרות מערכת. למעשה היא מייצרת קליקים מזויפים בפרסומות ומביאה לרווחים עבור המפעילים שלהן. לטובת התהליך הזה האפליקציה מנצלת את משאבי המכשיר כמו סוללה, מהירות המעבד ואת חבילת הגלישה. מעבר לכך, המכשיר חשוף לסכנות רבות נוספות כל עוד האפליקציה מותקנת על המכשיר.
אפליקציות ה- Porn Clickerהן סוסים טרויאנים מוצלחים למדיי בהסתרת המטרה האמיתית שלהן, ולראיה מספר גדול כל כך של אפליקציות כאלה חדרו את מערכת הביטחון של גוגל. למרות זאת, עדיין יש סיכוי טוב להימנע מהן.
תוכלו להימנע מלהוריד את האפליקציה הזדונית אם תתנו את דעתכם למספר דברים:
בדקו את הדירוג – דירוג נמוך שהאפליקציה מקבלת בחנות עשוי לשקף את חוויות המשתמש השליליות של אלו שכבר נפלו קורבן, זאת לצד ביקורות שגולשים אחרים כותבים. בהרבה מן המקרים גולשים ערניים כבר הבחינות בהונאה וינסו להתריע בפני גולשים אחרים. הדירוגים הם כלי אבטחה חזק ביותר ולכן כדאי לשים לב אליהם וכן לקרוא את הביקורות.
התקנה מחנות רשמית בלבד – אמנם ישנה עלייה מתמדת בכמות האפליקציות הזדוניות אך עדיין עדיף ובטוח יותר להתקין ממקור רשמי מאשר מאתרים לא מוכרים.
מה שמו של מפתח האפליקציה – מתחת לשם האפליקציה תמיד מופיע שם החברה שפיתחה אותה. חשוב לבדוק מי החברה המפתחת את האפליקציה ואם מופיע שם אחר ולא מוכר, אז אל תתקינו.
אילו הרשאות האפליקציה מבקשת – מכירים את שכשאתם מורידים אפליקציה אתם נדרשים לאשר רשימת הרשאות שהאפליקציה צריכה כדי לפעול על המכשיר שלכם? אם אפליקציית משחק פשוטה מבקשת גישה לאנשי הקשר שלכם, לביצוע שיחות או למיקום שלכם, כאן תתחילו לחשוד שמדובר באפליקציה זדונית.
שמים לב שמשהו מוזר קורה במכשיר – האפליקציה הזדונית מנצלת משאבים של המכשיר כשסוללה היא העיקרית שבהם. אמנם רוב האפליקציות הזדוניות ישתדלו לפעול בשקט כדי לא לעורר חשדות בקרב הקורבן אבל ניתן לזהות רמזים להימצאותן במכשיר. המכשיר מתחמם יותר מדיי, הסוללה נגמרת מהר מדיי, חבילת הגלישה אוזלת מהר מדיי, הזיכרון במכשיר מתחיל לאזול. כאן תתחילו לחשוד.
הכי טוב שתהיה לכם אפליקציית אבטחה – כפי שכל המחקרים מראים וירוסים ואפליקציות זדוניות מסתערים על מערכת הפעלה אנדרואיד ויותר ויותר אנשים נופלים ברשתם. אל תקלו ראש והתקינו אפליקציית אבטחה שתוכל לזהות התנהגות חשודה של אפליקציות ולהתריע על כך או למנוע את ההתקנה שלהן על המכשיר שלכם.
אודות ESET
ESET היא חברת אבטחת המידע החמישית בגודלה בעולם הנחשבת לחלוצת תחום האנטי וירוס, עם יותר מ-100 מיליון משתמשים מוגנים ופריסה במעל ל- 200 מדיניות ברחבי העולם.
ESET מפתחת ומייצרת פתרונות הגנה המצטיניים בזיהוי ומיועדים למגזר הפרטי והעסקי כאחד וכוללים הגנה מפני ווירוסים, מתקפות מקוונות, גניבת זהויות, הגנה על תשלומים ברשת, הצפנת מידע עסקי, הקשחת תהליכי התחברות לרשת ועוד.
בין לקוחותינו ניתן למנות את משרדי ממשלה ועיריות, מוסדות חינוך ובריאות, חברות היי-טק ועסקים במגוון תחומים רחב. פתרונות האנטי וירוס של ESET הם הנמכרים ביותר בישראל בשוק הפרטי.
למידע נוסף:
ענבל סינגר
דובר,ESET ישראל
[[email protected] ]
052-8272151