Trudno wyobrazić sobie życie bez ulubionych aplikacji; aplikacje oferujące wiele korzyści, od ułatwiania komunikacji po zarządzanie finansami i wszystko pomiędzy. Chociaż aplikacje ułatwiają nam życie, są również głównymi celami złośliwego oprogramowania , stwarzając poważne zagrożenia dla naszej prywatności i bezpieczeństwa.
Przykładem złośliwego oprogramowania jest Goldoson. Szkodnik zainfekował ponad 60 legalnych aplikacji Google Play, które w sumie zostały pobrane ponad 100 milionów razy.
Co to jest złośliwe oprogramowanie Goldoson?
Goldoson to złośliwe oprogramowanie, które po dodaniu do aplikacji może zbierać dane o zainstalowanych aplikacjach, urządzeniach podłączonych przez Bluetooth i Wi-Fi oraz o lokalizacji GPS użytkownika.
Według Techzine Goldoson to szkodliwy komponent biblioteki innej firmy, z którego korzystają niektóre aplikacje i który programiści przypadkowo dodali do swoich aplikacji.
Niektóre z zainfekowanych aplikacji to Compass 9: Smart Compass, Pikicast, GOM Player, Money Manager Expense & Budget oraz L.POINT z L.PAY.
Jak działa złośliwe oprogramowanie Goldoson?
Po uruchomieniu zainfekowanej aplikacji złośliwe oprogramowanie potajemnie rejestruje urządzenie i otrzymuje instrukcje ze zdalnego serwera dotyczące dalszych działań. Niniejsza instrukcja zawiera informacje o tym, co Goldoson może zbierać z urządzenia i jak często urządzenie będzie to zbierać.
Zebrane dane są okresowo wysyłane na zdalny serwer, gdzie mogą zostać wykorzystane do szkodliwych celów. Dane te mogą obejmować inne usługi używane na urządzeniu z systemem Android, inne urządzenia podłączone do telefonu oraz lokalizację smartfona.
Goldoson może również dopuścić się oszustwa reklamowego, klikając reklamy w tle bez wiedzy i zgody użytkownika.
Jak chronić się przed złośliwymi aplikacjami i złośliwym oprogramowaniem na Androidzie?

Logo czaszki i kości na ekranie telefonu
Ochrona urządzeń i danych osobowych przed złośliwym oprogramowaniem jest ważniejsza niż kiedykolwiek. Oto kilka zaleceń dotyczących ochrony przed złośliwym oprogramowaniem na urządzeniach mobilnych.
Usuń lub zaktualizuj aplikację
System operacyjny i aplikacje zainstalowane na Twoim smartfonie to potencjalne punkty wejścia dla hakerów, aby uzyskać dostęp do Twojego urządzenia. Aby usunąć złośliwe oprogramowanie ze swojego urządzenia, odinstaluj zainfekowane aplikacje, usuń wszystkie aplikacje, które nie są już dostępne w sklepie Google Play, i zaktualizuj pozostałe aplikacje.
Za każdym razem, gdy opóźniasz aktualizację aplikacji, narażasz swoje urządzenie na ataki. Aktualizacja aplikacji do najnowszej wersji często poprawia jej wydajność i naprawia luki w zabezpieczeniach, które może wykorzystać złośliwe oprogramowanie.
Ważne jest również, aby zaktualizować system operacyjny w celu ochrony przed złośliwym oprogramowaniem, ale pamiętaj o wcześniejszym utworzeniu kopii zapasowej plików. Android w wersji 11 i nowszych ma ulepszone funkcje zabezpieczeń, które zapobiegają gromadzeniu przez złośliwe aplikacje informacji o innym zainstalowanym oprogramowaniu.
Zminimalizuj liczbę zainstalowanych aplikacji
Im więcej aplikacji zainstalujesz, tym większe jest ryzyko, że na Twoim urządzeniu będą znajdować się zarówno złośliwe, jak i nieużywane aplikacje. Jednym z najskuteczniejszych sposobów zapobiegania złośliwemu oprogramowaniu jest podjęcie środków ostrożności, takich jak niepobieranie aplikacji, których nie potrzebujesz.
Trzymanie nieużywanej aplikacji na urządzeniu stwarza hakerom okazję do jej wykorzystania. Ponadto nieużywane aplikacje, zwłaszcza jeśli działają w tle, mogą zu��ywać pamięć i pamięć (RAM), powodując spowolnienie lub awarię urządzenia.
Pobierz aplikację z zaufanego źródła
Unikaj pobierania aplikacji z nieznanych źródeł. Zewnętrzne sklepy z aplikacjami częściej udostępniają aplikacje zainfekowane złośliwym oprogramowaniem, ponieważ często nie muszą spełniać minimalnych standardów bezpieczeństwa. Inaczej jest w przypadku aplikacji dostępnych w głównych sklepach z aplikacjami, takich jak Google Play, które są sprawdzane przez Google i prawdopodobnie są bezpieczniejsze (choć nie jest to bezpieczne w 100%).
Jeśli zdecydujesz się pobrać aplikację innej firmy, najpierw przeprowadź dokładne badania, aby uniknąć pobrania złośliwej aplikacji. Powinieneś także wybierać aplikacje od renomowanych programistów i brać pod uwagę oceny i recenzje użytkowników przed zainstalowaniem czegokolwiek.
Zainstaluj oprogramowanie chroniące przed złośliwym oprogramowaniem na wszystkich urządzeniach
Zainstalowanie i uruchomienie niezawodnego oprogramowania chroniącego przed złośliwym oprogramowaniem na urządzeniu może pomóc w zapobieganiu infekcjom złośliwym oprogramowaniem. Jeśli pobierzesz i otworzysz złośliwą aplikację, oprogramowanie chroniące przed złośliwym oprogramowaniem może zapobiec infekcji.
Na przykład płatne rozwiązania zabezpieczające urządzenia mobilne, takie jak Malwarebytes Premium, mogą wykrywać i usuwać złośliwe oprogramowanie, zanim wyrządzi szkody. Chociaż możesz także skorzystać z bezpłatnych rozwiązań chroniących przed złośliwym oprogramowaniem, nie zawsze są one niezawodne.
Włącz Google Play Protect
Google Play Protect to wbudowany program chroniący przed złośliwym oprogramowaniem, który zawsze działa w tle, aby chronić Twoje urządzenie z Androidem, aplikacje i dane.
Google Play Protect korzysta z algorytmów uczenia maszynowego Google i jest domyślnie włączona. Automatycznie skanuje cały system, łącznie z zainstalowanymi aplikacjami, w poszukiwaniu złośliwego oprogramowania, usuwa szkodliwe aplikacje i ostrzega o aplikacjach, których nie używałeś od jakiegoś czasu, abyś mógł je odinstalować i zainstalować. Pomimo tych możliwości testy pokazują, że Google Play Protect jest w dużej mierze nieskuteczny, ponieważ pozwala większej liczbie złośliwego oprogramowania ominąć jego zabezpieczenia. Jednak korzystanie z Google Play Protect jest lepsze niż nic.