Android on tõusnud enamlevinud operatsioonisüsteemiks maailmas ja see on ahvatlenud küberkurjategijad looma mobiiliviirusi. Hiljuti avastati Google Play poes Pokémon Go ning FIFA Mobile lisarakendustes pahavara nimega FalseGuide, mis jõudis enam kui 2 miljoni Androidi kasutajani, rääkis BCS Infoturbekeskuse juht Raido Orumets.
FalseGuide'i pahavara seostatakse Venemaaga. Teadaolevat on rakendused üles laadinud Anatoly Khmelenko nimeline mees ning esimesed uuendused on jagatud Sergei Vernik ning Nikolai Zalupkin poolt. FalseGuide pahavara püüab luua nakatunud seadmete võrgustikku, mis võimaldab kurjategijatel ilma kasutaja teadmata seadmeid hiljem juhtida.
Laadides alla kurjategijate poolt loodud rakenduse, küsib see seadme administraatoriõigusi. Seejärel registreerib rakendus ennast Firebase Cloud Messaging sõnumiedastus teenusesse, mis võimaldab arendajatel saata telefoni teateid ning käsklusi. Kui rakendus on juba ennast registreerinud, siis saavad kurjategijad saata linke ning täiendavat pahavara juba nakatunud seadmesse.
Kuidas ennast mobiiliviiruste eest kaitsta?
Kuigi antud juhul avastati pahavara Google Play poest, siis on see endiselt turvalisem koht tarkvara alla laadimiseks. Google monitoorib pidevalt kõiki rakendusi ning pahavaraga nakatunud rakendused avastatakse kiiresti. Lisaks veendu enne tarkvara allalaadimist selle looja usaldusväärsuses.Kontrolli alati rakenduse õiguseid enne selle paigaldamist. Kui rakendus küsib ebamõistlikul määral suuri õiguseid, siis loobu selle paigaldamisest.Kasuta infoturbetarkvara ka mobiilses seadmes. Ära kunagi lae alla tarkvara kolmanda osapoole rakenduste abil.Väldi tundmatuid avatud WiFi võrke. Hoia telefoni WiFi ning bluetooth ühendused välja lülitatuna kui sa neid ei kasuta.Ole ettevaatlik ning jälgi hoolega, milline telefoni rakendus soovib administraatoriõiguseid. Admin-õigused annavad rakendusele täieliku kontrolli sinu seadme üle.Ära kunagi kliki tundmatutele linkidele, mis on sulle saadetud SMS või MMS vahendusel.
See teema pakub huvi? Hakka neid märksõnu jälgima ja saad alati teavituse, kui sel teemal ilmub midagi uut!
Seotud lood
Majandus- ja kommunikatsiooniministeeriumi käivitab koolitusprojekti, mille eesmärgiks on avalike raamatukogude kaudu tutvustada inimestele riiklikke e-teenuseid ja õpetada vajalikke arvutioskusi.
Eile alanud pahavara epideemia on professionaalsemalt teostatud ning ettevõtetele ohtlikum võrreldes hiljutise Wannacry epideemiaga teatas F-Secure Tugikeskus Eestis.
Arrow Enterprise Computing Solutions, üks nimekamaid IT-lahenduste distribuutoreid Baltikumis, korraldab konverentsi
Five Years Out, mis toob lavalaudadele maailma juhtivad tehnoloogiahiiud, nagu Microsoft, Netapp, IBM, Oracle ja paljud teised. Ettevõtte Baltikumi ärijuht jagab, millele IT-maailmas pilk pöörata.