:

Szerző: Hlács Ferenc

2020. november 12. 14:28

A Play Store-ból telepítik az androidos kártevők zömét

Meglepő eredményt hozott a NortonLifeLock kutatása, amely szerint a hivatalos alkalmazásboltból jut el a legtöbb malware a felhasználókhoz.

Azonosították az Android platofrmon történő malware-telepítések elsődleges forrását a korábban Symantec néven futó NortonLifeLock biztonsági szakértői - az pedig nem más, mint a Play Store, azaz a Google hivatalos alkalmazásboltja. A kutatók négy hónapon keresztül (2019 júniusa és szeptembere között) több mint 12 millió androidos készülék alkalmazástelepítéseit követték nyomon, eközben pedig összesen több mint 34 millió APK telepítését elemezték, ami 7,9 millió egyedi appot jelentett. A vizsgált szoftverek közül a kutatás szerint a "malware" kategória értelmezésétől függően 10-24 százalék volt, amely "nem kívánatos" vagy "kártékony" appként írható le.

Hello, itt az idei SYSADMINDAY!

Szabadtéri helyszínen idén is megrendezzük a hazai Sysadmindayt. Melós hónapok után ez egy jó lehetőség, hogy találkozzunk barátokkal, kollégákkal.

Hello, itt az idei SYSADMINDAY! Szabadtéri helyszínen idén is megrendezzük a hazai Sysadmindayt. Melós hónapok után ez egy jó lehetőség, hogy találkozzunk barátokkal, kollégákkal.

A górcső alá vett appok különböző forrásokból származtak, a Play Store mellett a szakértők a külső alkalmazásboltokból vagy böngészőből letöltött, kereskedelmi PPI (pay-per-install) appokból vagy rendszer-visszaállítási folyamatokból telepített, privát üzenetben kapott, a különböző vizuális témaboltokból letöltött, helyi fájlkezelőből telepített, fájlmegosztó appokon keresztül beszerzett, az okostelefonon "bloatware-ként" előre telepített, MDM szerverről kiosztott, illetve csomagtelepítővel feltett appokat is vizsgálták.

Mint kiderült, a valamilyen szempontból kártékonynak ítélt appok mintegy 67 százaléka a Play Store-ból származott, a külső alkalmazásboltok csak a rosszindulatú alkalmazások telepítéseinek 10 százalékáért feleltek - annak ellenére, hogy jellemzően utóbbiakat szokás biztonsági kockázatot hordozó appforrásként emlegetni. Play Store-on is érdemes tehát kétszer ellenőrizni, megbízható fejlesztőtől származnak-e a kiszemelt appok, illetve hogy azok milyen alkalmazásengedélyeket igényelnek, gyanús szoftver esetén pedig inkább alternatív megoldás után nézni.

A K8s annyira meghatározó technológia, hogy kis túlzással szinte az összes IT-szakemberre nézve karrier-releváns.

a címlapról

jogsértés

39

Bajban lehet az X az EU-ban

2024. július 12. 13:21

A Bizottság előzetes döntéshozatali eljárása szerint a közösségi platform működése több ponton is törvénysértő.