Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
Daugiau
  • Horoskopai
  • Kultūra
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
  • Naujienos
    • Naujausios
    • Lietuva
    • Pasaulis
    • Finansai
    • Technologijos
    • Automobiliai
    • Mokslas
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Jokiu būdu neatnaujinkite šių programėlių savo telefone – tai gali turėti katastrofinių padarinių, liksite ir be savo duomenų, prarasti galite ir savo santaupas
Technologijos

Jokiu būdu neatnaujinkite šių programėlių savo telefone – tai gali turėti katastrofinių padarinių, liksite ir be savo duomenų, prarasti galite ir savo santaupas

Paskelbė Jonas Vainius
2024-12-12, 19:55
Komentarų: 0
Dalintis
7 min. skaitymo

„Google“ mažina atotrūkį tarp „Android“ ir „iPhone“ – keičia „Play Store“ ir „Play Protect“, o su „Android 15“ sukuriama saugiausia ir patikimiausia kada nors buvusi „Android“ versija. Tačiau to dar nepakanka, kaip bauginančiai išsamiai parodyta naujoje ataskaitoje. Kol neperskaitėte šios ataskaitos, neturėtumėte atnaujinti savo programų.

Saugumo specialistų komanda aptiko 172 taikiniu tapusias programas, tarp kurių yra bankai, socialiniai tinklai ir kriptovaliutų piniginės, o tarp jų – kai kurios populiariausios „Android“ ekosistemos programos.

Į šias programėles buvo nukreipta kenkėjiška programinė įranga, kuri gali pateikti pridengiamuosius prisijungimo ekranus ir pavogti prisijungimo duomenis, perimti SMS žinutes ir pavogti 2FA kodus, taip pat įdiegti naują metodą, skirtą telefono PIN užrakto kodams užfiksuoti ir tada nuotoliniu būdu jais naudotis.

Kenkėjiška programinė įranga įdiegiama su suklastotu „Google Play Store“ atnaujinimo ekranu, o kai naudotojas paspaudžia „Update“ arba „Continue“, kenkėjiška programinė įranga užtikrina prieigą prie prieinamumo paslaugų ir pasinaudoja jomis, kad uždengtų programėles ir net užrakinimo ekraną, vogdama slaptažodžius ir kodus.

Ataskaitoje teigiama, kad „Android 15“ dėmesys saugumui greičiausiai sumažins riziką, tačiau kenkėjiškos programos atvira architektūra ir toliau suteiks daugiau atakų vektorių nei kontroliuojama „iOS“ ekosistema. Geriausi išpuoliai yra gerai suplanuoti. Ši naujausia sudėtinga sukčiavimo kampanija buvo būtent tokia.

Didžiausios atakos taip pat suklastoja patikimus prekių ženklus, kad įkalbėtų naudotojus spustelėti, atsisiųsti ir įdiegti tai, ko jie neturėtų. Ir vėl ši kampanija pataikė į taikinį. Ji ne tik turėjo galinį kodą, skirtą dešimčių finansinių programėlių prisijungimo duomenims suklastoti, bet ir prisidengė „Chrome“ ir „TikTok“ programėlėmis, taip parodydama, kad jos taikinys yra labai platus“, – teigiama analitikų ataskaitoje.

Ataka prasideda nuo el. laiško, pavyzdžiui, darbo pasiūlymo, kuriuo auka įkalbama įdiegti atitinkamą programėlę, kad užbaigtų paraiškos teikimo procesą. Ši aplikacija yra užkrėsta, iš kurios atsisiunčiama kenkėjiška programa, kuria užkrečiamas įrenginys. Įdiegus kenkėjišką programinę įrangą, ji atakuoja nesusijusias, tikslines prietaiso programas, kad surinktų naudotojo tapatybės duomenis ir 2FA kodus, reikalingus prieigai prie finansinių sąskaitų.

Tai ta pati „Antidot“ grėsmė, kurią gegužės mėnesį atskleidė „Cyble“ – trojanas maskuojamas kaip „Google Play“ atnaujinimo programėlė. Tose atakose buvo imituojami populiarių bankininkystės programėlių prisijungimo ekranai, perdangos, kurios apgaulės būdu priverčia naudotojus įvesti prisijungimo duomenis. Kenkėjiška programa taip pat perimdavo SMS žinutes ir vogdavo 2FA kodus. Veiksmų planas nepasikeitė.

Šiais metais „Android“ kamavo kopijuojamos programėlės ir atnaujinimai, todėl „Google“ patobulino savo paslaugą „Play Protect“, kad priverstų kūrėjus apriboti programėlių atnaujinimus tik „Play Store“ parduotuvėje ir net sustabdyti kitur atsiradusių programėlių veikimą.

Kitais metais „Play Integrity“ API taip pat galės apriboti programėlių naudojimą tik naujesniuose telefonuose su atnaujinta programine įranga. Tačiau nė viena iš šių priemonių neapsaugo naudotojų nuo pavojingų nuorodų paspaudimo, todėl „Google“, „Samsung“ ir kitos bendrovės griežtina šalutinio įkėlimo apribojimus.

„Zimperium“ šią naujausią ataką pavadino „AppLite“ ir teigia, kad šią sukčiavimo kampaniją vykdantys užpuolikai pasižymi dideliu gebėjimu prisitaikyti, naudodami daugybę strategijų, kad pasiektų aukas. Vilionės gali būti bet kokios, be to, komanda aptiko ir edukacinių sukčiavimo atakų.

Vis dažniau naudojamos perdangos, kurios gali būti naudojamos keliose programėlėse, kad būtų galima užfiksuoti prisijungimo duomenis, kuriuos galima iškrapštyti ir iš karto panaudoti. Vartotojui paleidus tikslinę taikomąją programą, kenkėjiška programa iš komandų ir valdymo serverio parsisiunčia kenkėjišką HTML naudingąjį krūvį ir uždeda jį ant teisėtos taikomosios programos naudotojo sąsajos, iš esmės sukurdama apgaulingą perdangą.

Kaip dažnai pastebime, kenkėjiška programa, norėdama perimti įrenginio valdymą, remiasi prieinamumo leidimais – primename, kad niekada neturėtumėte jų įjungti, nebent tai būtų neabejotinai būtina. Įdiegtos gerai žinomos programos atnaujinimo mygtukas su „Google Play“ parduotuvės logotipu gali paskatinti naudotoją suteikti „Accessibility Permissions“, leidžiantį kenkėjiškai programinei įrangai rinkti duomenis, reikalingus banko sąskaitoms užgrobti.

Kenkėjiška programa ne tik kuria perdangas ir vagia tekstus, bet ir gali skambinti bei blokuoti telefono skambučius, daryti nuotraukas bei ekrano nuotraukas ir siųsti jas savo tvarkytojams. Kibernetinio saugumo įmonės nuolat perspėja „Android“ naudotojus dėl pavojų, kylančių į jų įrenginius diegiant šalutines programėles, todėl „Android“ yra daug atviresni atakoms nei „iPhone“.

Šis naujausias pranešimas pasirodė tuo metu, kai „Pixel“ naudotojai toliau pereina prie „Android 15“, o „Galaxy“ naudotojai pirmą kartą paragauja „One UI 7“ beta versijos. Naujausioje operacinės sistemos versijoje įdiegtos įvairios kovos su kenkėjiškomis programomis priemonės, įskaitant tiesioginį grėsmių aptikimą, kuris stebi įrenginiuose esančias programėles ir gali reaguoti į įtartinus elgesio modelius realiuoju laiku.

„Samsung“, diegdama savo „Android 15“, žengė dar toliau nei „Google“, išplėsdama numatytąjį maksimalų apribojimą, kad naudotojams būtų dar sunkiau spustelėti netinkamą nuorodą ar įdiegti netinkamą programėlę. Į šį įspėjimą žiūrėkite rimtai ir neatnaujinkite jokių programėlių ne iš „Play Store“, o čia rasite kitų auksinių saugaus naudojimo „Android“ sistemoje taisyklių santrauką.

Laikykitės oficialių programėlių parduotuvių – nesinaudokite trečiųjų šalių parduotuvėmis ir niekada nekeiskite įrenginio saugumo nustatymų, kad galėtumėte įkelti programėlę. Taip pat įsitikinkite, kad jūsų įrenginyje įjungta „Google Play Protect“ funkcija.

  • Programėlės aprašyme patikrinkite kūrėją – ar tai asmuo, kurį norėtumėte matyti savo telefone? Ir patikrinkite atsiliepimus, ar jie atrodo teisėti, ar apgaulingai užauginti?
  • Nesuteikite programėlei leidimų, kurių jai neturėtų reikėti. Žibintuvėliams ir žvaigždžių stebėjimo programėlėms nereikia prieigos prie jūsų kontaktų ir telefono. Ir niekada nesuteikite prieinamumo leidimų, kurie palengvina įrenginio valdymą, nebent jums to reikia.
  • Niekada nespauskite nuorodų el. laiškuose ar žinutėse, kuriomis tiesiogiai parsisiunčiamos programėlės ar atnaujinimai – visada naudokitės programėlių parduotuvėmis programėlėms įdiegti ir atnaujinti.
  • Neįdiekite programų, kurios pateikia nuorodas į pripažintas programas, pavyzdžiui, „Chrome“, nebent tikrai žinote, kad jos yra teisėtos – patikrinkite apžvalgas ir internetinius įrašus.

Bet kokią, net ir mažiausią įtarimą keliančią situaciją vertinkite kritiškai ir nevykdykite sukčių nurodymų. Apie susidūrimą su sukčiais informuokite savo banką ir kreipkitės į policiją portale „ePolicija“, paskambinę 112 ar atvykę į artimiausią policijos komisariatą.

Temos:Android 15GoogleGoogle PlayKibernetinis saugumasTelefonai
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Close-up of COVID-19 vaccine vials on a pink surface, symbolizing healthcare and immunization.
Mokslas

COVID-19 milijonai ir senos schemos: teisiamoji prašo išteisinimo, tačiau klausimų dėl pinigų įsisavinimo tik daugėja

2026-03-29
Finansai

Atlyginimų paslaptys gali išlįsti į paviršių: Seimas imasi pokyčių, kurie gali sukelti ne vieną skandalą

2026-03-29
A soldier in camouflage with a red rose on rifle amidst ruined buildings at sunset.
Pasaulis

Ekspertas skelbia nepatogią tiesą: JAV smūgiai galėjo tik sustiprinti tai, ką bandė susilpninti

2026-03-29
six fighter jets
Naujienos

Skelbiama data, kuri kelia šiurpą: Trečiasis pasaulinis karas jau prasidėjęs, ženklų ignoruoti nebeįmanoma

Aurimas Kavaliūnas
2026-03-29
Automobiliai

Naujas etapas autonominiame transporte: „Zoox“ robotaksi žengia į naujus miestus

Arnas Pociūnas
2026-03-29
Technologijos

„Google“ mažina „YouTube TV“ kainas: sporto planas visiems metams dabar dar pigesnis

Jonas Vainius
2026-03-29

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Sveikata ir grožis
  • Technologijos
  • Kultūra
  • Namai
  • Mokslas
  • Pasaulis

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Receptai
  • Maistas
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

Not a member? Sign Up