Inte alla Android-appar i Google Play Butik är riskfria. Vissa av dem innehåller verkligen farlig skadlig kod, enligt en ny studie. För att kringgå Googles försvar och bryta sig in i våra smartphones gömmer hackare sin kod för skadlig kod i en till synes ofarlig applikation. Förklaringar.
“De senaste åren har hackare insett att Google kämpar för att upptäcka skadlig kod som har glidit in i koden för hälsosamma applikationer” förklara våra kollegor från Bleeping Computer. Samma metod används av hackarna bakom Exobot-bankens skadliga program, som för närvarande lurar i koden för många APK-appar och appar.
Android: Google Play Store-appar är infekterade med oupptäckbar skadlig kod
För kamouflera skadlig kod i applikationskodanvänder cyberbrottslingar en ”droppers” (eller dropper), ett datorverktyg som döljer skadlig kod från Googles ögon. Först förblir koden ofarlig. När du väl har infiltrerat din Android-smartphone kommer den att ladda ner skadlig kod utan din vetskap. I vissa fall lägger hackare till och med en timer i applikationskoden för att fördröja installationen av skadlig kod till en bekvämare tid.
”Det är mycket svårt att upptäcka applikationer utrustade med droppare. Som ni kan föreställa er gör cyberbrottslingar allt för att se till att infekterade applikationer inte upptäcks. ” understryker Gaetan van Diemen, forskare inom cybersäkerhet.
Enligt Bleeping Computer har tekniken för droppare särskilt blivit populär sedan förra året bland hackare. Enligt säkerhetsföretaget ThreatFabric används metoden huvudsakligen av bank skadlig programvara, som försöker tömma ditt bankkonto genom att samla in dina uppgifter.
År 2018 upptäcktes mer än 1,2 miljoner skadlig programvara på Android, ger en studie av G Data. För att bäst skydda din smartphone rekommenderar experter självklart att du installerar uppdateringar och säkerhetsuppdateringar. På samma sätt rekommenderar de att du tänker noga innan du installerar en app från en utvecklare du inte känner till i Google Play Butik.
