Har Xavier Malware inficeret apps på din Android-enhed?

  • Peter Holmes
  • 0
  • 3560
  • 589
Reklame

Android er verdens største forbrugeroperativsystem, større end end Windows - så det bør ikke overraske, at det er målet for malware. Dette har været tilfældet i flere år, og efterhånden som Android er vokset, så er truslerne vokset.

Sommeren 2017 afslørede en ny sårbarhed i Android, der er blevet udnyttet i lang tid. Det involverer et ondsindet annoncebibliotek, der kommer forudinstalleret i over 75 applikationer. Berøres dine enheder? Og hvad kan du gøre ved det?

Mød Xavier: Et ondsindet annoncebibliotek

Android-appudviklere producerer normalt gratis software. Over 90% af Android-apps er gratis med annoncer, der bruges til at generere indtægter til devs. Disse annoncer serveres af annoncebiblioteker ved hjælp af indlejret kode i appens brugergrænseflade. Applikationsudviklere stoler på, at udbydere af disse biblioteker leverer standardannoncer, men det er ikke altid tilfældet.

Xavier er en sådan situation: et ondsindet annoncebibliotek. Et medlem af AdDown-familien af ​​malware - brugt til malvertisering Hvad er malvertisering, og hvordan kan du forhindre det? Hvad er malvertisering, og hvordan kan du forhindre det? Malvertisering er stigende! Lær mere om hvad er det, hvorfor det er farligt, og hvordan kan du holde dig sikker mod denne online trussel. - Xavier opstod i september 2016. Forskning fra Trend Micro har afsløret, at Xavier er fundet i en betydelig samling af Android-apps. Disse inkluderer alt fra medieafspillere til RAM-optimeringsværktøjer (som ikke rigtig fungerer Hvorfor RAM Boosters og Task Killers er dårlige til din Android Hvorfor RAM Boosters og Task Killers er dårlige til din Android Ved første øjekast lyder RAM-boostere og task killers utroligt nyttigt, men et nærmere kig viser, at de faktisk kunne skade din telefon i stedet.).

Kort sagt betyder det ikke noget, hvilken slags apps du bruger. Der er en chance for, at du er påvirket af Xavier. Mens truslen ser ud til at være målrettet mod Sydøstasien, gør tilgængeligheden af ​​apps på tværs af Google Play dette til en aktiv trussel, som du måske har plukket op gennem uskyldigt installation af en tilsyneladende brugervenlig app.

Hvordan Xavier skadeligt påvirker din Android-enhed

Xavier-annoncebiblioteket har flere evner, der kan have indflydelse på din smartphone eller tablet (eller endda TV-boks eller Android-spilkonsol. Er det hjemme-Android-spilkonsoller værd at købe? Er hjemmekontoret, Android-konsoller værd at købe? Flere Android-spilkonsoller blev annonceret som et revolutionerende alternativ. Ikke længere ville platforme være lukket og stærkt beskyttet - i stedet kunne udviklere uploade deres spil med minimal ståhej! Eller i det mindste var det ...).

  1. Xavier kan installere APK-filer på din hardware uden anmeldelse (ældre Android-versioner).
  2. Ekstern udførelse af kode, som gør det muligt for hackere at køre kode på din telefon, er også muligt.
  3. Funktion til identitet og kloning af enheder er også inkluderet. Data såsom dine personlige oplysninger og mærket og modellen på din telefon, SIM-kort og endda installerede apps kan samles.
  4. Xavier er vanskelig at opdage. Standard mobile antivirusværktøjer kan kæmpe, da Xavier er designet til at kryptere dens dataanvendelse og forbliver sovende, når den scannes.

Kort sagt, dette er ikke et stykke malware, som du vil finde, der kører på din smartphone. Når smartphonsikkerheden går, er Xavier-annoncebiblioteket et stort problem. Selvom der er masser af andre Android malware-trusler derude, er denne særligt lumsk. Det er endnu et eksempel på, hvordan malware-udviklere og sikkerhedsforskere er i en slags “våbenkapløb” at overgå hinanden. Xavier's udvikler har klogt udnyttet en sårbarhed i, hvordan annoncer leveres til din Android-telefon og tablet.

Undgå disse 75 apps!

Takket være forskningen fra Trend Micro har vi en god idé om, hvilke apps der serverer Xavier malvertisering til din Android-enhed. Blandt disse apps finder du “MP3-skærer og ringetone maker” (com.efflicnetwork.ringtonecutter) og “Hurtige løfteraketter - Bedste og små” (Com.azurersweet.launcher).

En fuld gennemgang af listen afslører en samling af tilsyneladende interessante, nyttige apps. Der er intet åbenlyst dodgy ved dem. Vi har heller ikke noget bevis for, at appudviklerne vidste, at Xavier-annoncebibliotek ville indsamle data om deres kunder.

Hvis du har nogle af disse apps installeret på din telefon, skal du straks afinstallere dem. Du kan også kaste dem fra dit appbibliotek i Google Play for at undgå at installere dem ved et uheld i fremtiden. Gør dette via Google Play-appen på din Android-enhed. Åbn Menu, Vælg Mine apps og spil> Bibliotek og rulle til de apps, du vil fjerne. Tap x for at kaste dem fra dit bibliotek.

Beskyt dig selv mod Xavier Malvertising Malware

Du har muligvis en eller to af disse apps installeret. Du har måske endda afinstalleret dem og kasseret dem fra dit appbibliotek. Men hvis du ikke brugte disse apps, hvordan kan du undgå dem?

Billedkredit: Morrowmind via Shutterstock

Det er ikke praktisk at tjekke en liste så stor: da udviklere let kan ændre navnene på deres apps, giver det meget mening. I stedet skal du fokusere på at opretholde en robust tilgang til appinstallation.

Det første trin er at holde sig til anerkendte udviklere. Hvis du for eksempel aldrig har hørt om Gosi Team, skal du ikke installere deres software, før du har foretaget noget research (Gosi Team har mindst en app påvirket af Xavier).

Det er usandsynligt, at kendte appudviklere som Google, Microsoft osv. Bærer malware. Ud over dette skal du imidlertid som regel sikre dig, at du kontrollerer anmeldelser, når du installerer apps. De 4 bedste ressourcer til Android-appanmeldelser. De 4 bedste ressourcer til Android-appanmeldelser. Gode appanmeldelser er overraskende ikke så lette at finde. Dette er sandsynligvis fordi mange apps er gratis, så for mange brugere er det lettere at bare prøve en app i stedet for at læse en ..., både på Google Play og videre.

Tilføjelse af al software til din enhed er et anliggende til overvejelse. Tænk over det: alle de personlige data. Du ønsker ikke, at det skal komme i de forkerte hænder. Hold dig til anerkendte apps De bedste Android-apps i Google Play Butik De bedste Android-apps i Google Play Butik Leder du efter de bedste apps til din Android-telefon eller -tablet? Her er vores omfattende liste over de bedste apps til Android. .

Vigilance Is Vital

Du opbevarer personlige data på din telefon. Det går overalt med dig. Kontakter, skysynkronisering, fotos ... du får billedet. Det er ikke ideelt at have din enhed kapret af malvertiserende svindlere. Hold dig sikker, brug trinene ovenfor, og hold dig opmærksom ved at holde dig ajour med online sikkerhedsnyheder. Faktisk overvejer du måske endda at kontrollere et par hvidbøger.

Er du blevet ramt af Android malware? Måske har Xavier vist ondsindede annoncer på din telefon eller tablet. Fortæl os om det i kommentarerne.




Endnu ingen kommentarer

Om moderne teknologi, enkel og overkommelig.
Din guide i en verden af moderne teknologi. Lær hvordan du bruger de teknologier og gadgets, der omgiver os hver dag, og lær, hvordan du finder interessante ting på Internettet.