Videó: ПЕРЕДОЗ FLAPPY BIRD 2.0 (November 2024)
A múlt héten az egyszerű, mégis kihívást jelentő Flappy Bird játék meglepte a világot, először őrülten népszerűvé vált, majd a fejlesztője vonzza. Nem meglepő, hogy a támadók észrevették a madarak csapkodását, és a játék alapján létrehoztak saját rosszindulatú alkalmazásokat. A Sophos biztonsági cég megvizsgálta az egyik rosszindulatú klónt az Androidra és megerősítette, hogy ez egy igazi rossz tojás.
Hamis flappy madár
A Sophos által elemzett rosszindulatú program a Flappy Bird teljes mértékben lejátszható verzióját tartalmazza. De egy idő múlva a hamis csappantyú figyelmezteti, hogy a "próbaverzió lejárt." A játék feloldásához a rosszindulatú program kéri, hogy küldjön SMS-t egy prémium számra.
Igaz, hogy ez egy meglehetõsen rosszindulatú programok megközelítése. Nagyon megszelíd, ha a felhasználókat fizetésre fizetõ SMS-üzenetek küldésére kérjük, az alkalmazásokhoz képest, amelyek egyszerűen ezt teszik az Ön számára. A rosszindulatú alkalmazások hatalmas számlákat futtathatnak fel, és akár más áldozatoknak is spammelhetik őket SMS-üzenetekkel. A TrendMicro elemezte egy másik Flappy Birds alkalmazást, amely ténylegesen prémium SMS-üzeneteket küldött az áldozatok tudta nélkül.
A Google elismeréseként az Android számos figyelmeztetést küld, hogy ez az alkalmazás valószínűleg nem megfelelő. Először az alkalmazás telepítésekor figyelmeztetjük, hogy ez potenciálisan veszélyes. Kézzel el kell távolítania az Android beépített védelmét az oldalsó oldalra telepített alkalmazásokkal szemben. Másodszor, az Android figyelmezteti Önt, hogy az "kinyit" SMS küldése pénzt eredményezhet.
Úgy tűnik, hogy a támadók megpróbálják megkerülni ezt azáltal, hogy megakadályozzák, hogy valójában kilépjen a játékból. A játék elhagyására tett kísérlet újabb párbeszédpanelt nyit, amely valójában nem ér véget a játéknak - csak hagyja futtatni, és a kezdőképernyőre dobja Önt.
A TrendMicro megjegyzi, hogy a Flappy Bird trójai úgy tűnik, hogy Oroszországban és Vietnamban járnak. Az ilyen régiókban a flappy rajongóknak különösen óvatosnak kell lenniük.
Minden az engedélyekben
Az Android figyelmeztetésein kívül a rosszindulatú Flappy Bird az összes kért engedély miatt különösen gyanús. Az igazi Flappy Bird áttekintésekor megjegyeztem, hogy a játék zöld fényt kapott a Bitdefender's Clueful-tól, és csak az Internethez való hozzáférést kért.
A hamis Flappy Bird ezzel szemben olyan engedélyeket kér, amelyek nem szükségesek egy ilyen egyszerű játékhoz. Sophos elemzése szerint a rosszindulatú alkalmazás módosíthatja vagy törölheti az SD-kártyán lévő fájlokat, telepítheti és eltávolíthatja a parancsikonokat, valamint módosíthatja a böngésző könyvjelzőit és előzményeit, az SMS-üzenetek megtekintése, olvasása és küldése mellett.
Maradj biztonságban
A Flappy Bird rosszindulatú programok legegyszerűbb módja az, ha nem keresi és telepíti a Flappy Bird szoftvert. Mivel a fejlesztő húzta a játékot az alkalmazásboltokból, a legitim verzió egyszerűen nem érhető el. Ha a Flappy Bird fájlt látja letöltésre, ez egy trükkö. Még egyszer hangsúlyoznunk kell, hogy a Google Play nem biztos, hogy tökéletes, de a harmadik felek alkalmazásboltjaitól való távolmaradás továbbra is biztonságos tét.
Ha egyszerűen csak Flappy Bird-t kell játszania, akkor van egy teljes játék listánk, amelyek segítik kitölteni azt a flappy lyukat a szívedben. Vagy felfedezheti a tucat Flappy Bird klón bármelyikét, amely jelenleg eltömíti a Google Play szolgáltatást. Személyes kedvencem a Butter Fly.
Fontolja meg a Google Playen elérhető kiváló Android biztonsági alkalmazások telepítését is. Néhányan, mint például a szerkesztõink választása! A Mobil Biztonság és Antivírus teljesen ingyenesek, és biztonságban tartja a sok mobil fenyegetéstől.
Végül, figyeljen az engedélyekre. Ha egy egyszerű alkalmazásnak sok hozzáférésre van szüksége, akkor kérdezze meg magától, vajon megéri-e kockáztatni. Egy kis szkepticizmus hosszú utat eredményezhet az Android biztonságának megőrzésében.