Sukar untuk membayangkan kehidupan tanpa aplikasi kegemaran anda; apl yang menawarkan banyak faedah, daripada memudahkan komunikasi kepada menguruskan kewangan dan segala-galanya di antaranya. Walaupun apl menjadikan kehidupan kita lebih mudah, ia juga merupakan sasaran utama untuk perisian hasad , menimbulkan ancaman serius kepada privasi dan keselamatan kita.
Contoh perisian hasad ialah Goldoson. Malware itu menjangkiti lebih daripada 60 apl Google Play yang sah, yang secara keseluruhannya telah dimuat turun lebih daripada 100 juta kali.
Apakah itu Goldoson Malware?
Goldoson ialah sekeping perisian hasad yang, apabila ditambahkan pada apl, boleh mengumpul data pada apl yang dipasang, peranti bersambung Bluetooth dan WiFi , serta lokasi GPS pengguna.
Goldoson ialah komponen perisian hasad pustaka pihak ketiga yang digunakan oleh sesetengah apl, yang secara tidak sengaja ditambahkan oleh pembangun pada apl mereka, menurut Techzine.
Beberapa apl yang dijangkiti termasuk Compass 9: Smart Compass, Pikicast, GOM Player, Money Manager Expense & Budget dan L.POINT with L.PAY.
Bagaimanakah perisian hasad Goldoson berfungsi?
Apabila apl yang dijangkiti dijalankan, perisian hasad mendaftarkan peranti secara rahsia dan menerima arahan daripada pelayan jauh tentang perkara yang perlu dilakukan seterusnya. Arahan ini mengandungi maklumat tentang perkara yang Goldoson mungkin kumpulkan daripada peranti dan kekerapan peranti akan mengumpulnya.
Data yang dikumpul dihantar secara berkala ke pelayan jauh, di mana ia boleh dieksploitasi untuk tujuan jahat. Data ini mungkin termasuk perkhidmatan lain yang digunakan pada peranti Android, peranti lain yang disambungkan ke telefon dan lokasi telefon pintar.
Goldoson juga boleh melakukan penipuan iklan dengan mengklik pada iklan di latar belakang tanpa pengetahuan atau persetujuan pengguna.
Bagaimana untuk melindungi diri anda daripada apl berniat jahat dan perisian hasad pada Android?

Logo tengkorak dan tulang pada skrin telefon
Melindungi peranti dan data peribadi anda daripada perisian hasad adalah lebih penting berbanding sebelum ini. Berikut ialah beberapa cadangan untuk melindungi diri anda daripada perisian hasad pada peranti mudah alih.
Padam atau kemas kini apl
Sistem pengendalian dan aplikasi yang dipasang pada telefon pintar anda merupakan pintu masuk yang berpotensi untuk penggodam mengakses peranti anda. Untuk mengalih keluar perisian hasad daripada peranti anda, nyahpasang apl yang dijangkiti, padamkan mana-mana apl yang tidak lagi tersedia di Gedung Google Play dan kemas kini apl anda yang tinggal.
Setiap kali anda menangguhkan pengemaskinian apl anda, anda menjadikan peranti anda lebih terdedah kepada serangan. Mengemas kini aplikasi kepada versi terkini selalunya meningkatkan prestasi aplikasi dan membetulkan kelemahan keselamatan yang boleh dieksploitasi oleh perisian hasad.
Ia juga penting untuk mengemas kini sistem pengendalian anda untuk melindungi daripada perisian hasad, tetapi ingat untuk menyandarkan fail anda terlebih dahulu. Android versi 11 dan ke atas telah mempertingkatkan ciri keselamatan yang membantu menghalang apl hasad daripada mengumpul maklumat pada perisian lain yang dipasang.
Minimumkan bilangan aplikasi yang dipasang
Lebih banyak apl yang anda pasang, lebih tinggi peluang untuk mempunyai kedua-dua apl berniat jahat dan tidak digunakan pada peranti anda. Salah satu cara paling berkesan untuk mencegah perisian hasad adalah dengan mengambil langkah berjaga-jaga, seperti tidak memuat turun aplikasi yang anda tidak perlukan.
Menyimpan apl yang tidak digunakan pada peranti anda mewujudkan peluang untuk penggodam untuk mengeksploitasinya. Selain itu, apl yang tidak digunakan, terutamanya jika ia berjalan di latar belakang, boleh menggunakan storan dan memori (RAM), menyebabkan peranti anda menjadi perlahan atau ranap.
Muat turun aplikasi daripada sumber yang dipercayai
Elakkan memuat turun aplikasi daripada sumber yang tidak diketahui. Kedai apl pihak ketiga berkemungkinan besar untuk mengehoskan apl yang dijangkiti perisian hasad kerana ia selalunya tidak perlu memenuhi piawaian keselamatan minimum. Itu tidak seperti apl di gedung apl utama seperti Google Play, yang disemak oleh Google dan berkemungkinan lebih selamat (walaupun itu tidak 100% selamat).
Jika anda memutuskan untuk memuat turun apl pihak ketiga, lakukan penyelidikan menyeluruh terlebih dahulu untuk mengelak daripada memuat turun apl berniat jahat. Anda juga harus memilih apl daripada pembangun yang bereputasi dan mempertimbangkan penilaian dan ulasan pengguna sebelum memasang apa-apa.
Pasang perisian anti-malware pada semua peranti
Memasang dan menjalankan perisian anti-perisian hasad yang boleh dipercayai pada peranti anda boleh membantu mencegah jangkitan perisian hasad. Jika anda memuat turun dan membuka aplikasi berniat jahat, perisian anti-malware boleh menghalang jangkitan.
Contohnya, penyelesaian keselamatan mudah alih berbayar seperti Malwarebytes Premium boleh mengesan dan mengalih keluar perisian hasad sebelum ia menyebabkan bahaya. Walaupun anda juga boleh menggunakan penyelesaian anti-malware percuma, ia tidak selalu boleh dipercayai.
Hidupkan Google Play Protect
Google Play Protect ialah program perlindungan anti-perisian hasad terbina dalam yang sentiasa berjalan di latar belakang untuk memastikan peranti, apl dan data Android anda selamat.
Google Play Protect memanfaatkan algoritma pembelajaran mesin Google dan didayakan secara lalai. Ia mengimbas keseluruhan sistem anda secara automatik, termasuk aplikasi yang dipasang, untuk perisian hasad, mengalih keluar aplikasi berbahaya dan memberi amaran kepada anda tentang aplikasi yang telah lama tidak anda gunakan supaya anda boleh menyahpasangnya. memasangnya. Walaupun keupayaan ini, ujian menunjukkan bahawa Google Play Protect sebahagian besarnya tidak berkesan kerana ia cenderung untuk membenarkan lebih banyak perisian hasad memintas pertahanannya. Walau bagaimanapun, menggunakan Google Play Protect adalah lebih baik daripada tiada.