Pomimo, że Google Play to wiarygodne źródło aplikacji dla urządzeń mobilnych z systemem operacyjnym Android i tu zdarzają się wpadki.
Google stosuje zaostrzone środki bezpieczeństwa: skanowanie i weryfikację wszystkich aplikacji przesłanych do Sklepu Play, aby uniemożliwić przenikanie szkodników do serwisu. Jednak autorzy złośliwych aplikacji mobilnych zaczęli wykorzystywać specjalne techniki, które obchodzą automatyczne detekcje Google. Jedną z nich jest rozpoczynanie szkodliwej działalności kilka godzin po przyznaniu uprawnień administratora urządzenia. Innym mechanizmem jest zmylenie tropu i publikowanie aplikacji pod różnymi nazwami programistów.
Jak się możesz chronić przed atakami mobilnych trojanów?
Aby chronić się przed złośliwym oprogramowaniem mobilnym (atakującym przede wszystkim aplikacje bankowe) zalecamy użytkownikom wykonanie następujących kroków:
- Korzystaj z aplikacji zabezpieczających, takich jak Avast Mobile Security lub AVG Antivirus dla systemu Android
- Regularnie aktualizuj wszystkiej aplikacje oraz system operacyjny
- Upewnij się, że używane aplikacje do bankowości mobilnej są zweryfikowane. Jeśli interfejs nie jest dostępny, skontaktuj się z Obsługą Klienta Banku.
- Korzystaj z weryfikacji dwuetapowej dla wszystkich serwisów, które to oferują
- Korzystaj tylko z zaufanych źródeł, takich jak Google Play lub App Store. Pomimo, że złośliwe oprogramowanie potrafi przeniknąć do Google Play, złośliwy pakiet zostaje pobrany z zewnętrznego źródła. Jeśli więc wyłączysz możliwość pobierania aplikacji z innych źródeł, będziesz chroniony!
- Przed pobraniem nowych aplikacji zapoznaj się z opiniami na ich temat. Jeśli inni użytkownicy skarżą się i mają słabe doświadczenie, wybierz inną aplikację
- Zwróć uwagę na uprawnienia wymagane przez aplikacje. Jeśli aplikacja do gotowania wymaga dostępu do kontaktów, zdjęć lub innych plików multimedialnych, zastanów się dwa razy, zanim ją pobierzesz.
- Złośliwe oprogramowanie często wymaga od Ciebie, abyś został administratorem swojego urządzenia. Nie udzielaj tego pozwolenia żadnej aplikacji, chyba że wyraźnie potrzebujesz jej do działania.