Razziát tartott a Google az Android Marketen

2011. június 2., 08:40
Három hónapon belül másodszor jelentett be a Google jelentősebb "razziát" az Android Marketen. AZ akció eredménye: 34 gyanús alkalmazás.

Ahogy a mobil operációs rendszereket erő fenyegetettségek száma nő, úgy nehezedik egyre nagyobb teher azon cégek vállára, amelyek e rendszereket fejlesztik, felügyelik, és az elérhető alkalmazásokat ellenőrzik. A biztonsági intézkedések egyre sürgetőbbek, ugyanis a kiberbűnözés mind intenzívebben teszi be a lábát a mobilok világába. Napjainkban különösen az Android alapú készülékek kerültek célkeresztbe. A nemkívánatos programok terjesztői újabb és újabb technikákat dolgoznak ki a szoftvereik terjesztéséhez. A legutóbbi trükkjük egyike, hogy először az Android Marketre teljesen ártalmatlan alkalmazásokat töltenek fel, és egy idő után egy verzióváltással olyan összetevőkkel ruházzák fel a szoftvereiket, amelyek már kártékony műveletek elvégzésére - legtöbbször adatlopásra - is alkalmasak. A Google a legutóbbi, átfogó ellenőrzése során ilyen programokat igyekezett kimutatni.

A Google márciusban 50 kártékony mobil alkalmazást szűrt ki, amelyeket nem sokkal később központilag el is távolított az érintett készülékekről. A cég a napokban egy újabb vizsgálatot kezdeményezett, amely után 34 gyanúsnak vélt szoftver elérését tiltotta le az Android Marketen. Jelenleg e programok alapos elemzése folyik.

Kevin Mahaffey, a Lookout műszaki igazgatója szerint a mostani "razzia" annyiban tér el a márciusitól, hogy ezúttal kifinomultabb alkalmazásokat sikerült kiszűrni. Ezek többek között alkalmasak lehetnek arra, hogy távolról parancsokat fogadjanak, és a támadók kéréseit végrehajtsák a fertőzött készülékeken. Emellett további céljuk, hogy egyéb ártalmas kódokat jutassanak fel a már amúgy is kiszolgáltatottá vált mobilokra. A szakember szerint nagy a valószínűsége annak, hogy a Google ismét alkalmazni fogja az alkalmazások távoli eltávolítására kifejlesztett megoldását.

Mahaffey úgy véli, hogy a közeljövőben a mobilok esetében is meg fognak szaporodni a social engineering alapú támadások. Sok esetben a problémát az jelenti, hogy a felhasználók nincsenek tisztában azzal, hogy amikor egy okostelefont tartanak a kezükben, akkor nem egy hagyományos telefont használnak, hanem sokkal inkább egy kis számítógépet. Mahaffey szerint az okostelefonokon is olyan szintű biztonságot kellene megvalósítani, mint a számítógépeken.

A Lookout blogján megtekinthető a Google által letiltott alkalmazások listája.

 

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó