האם אי פעם חששת שהטלפון שלך עשוי להאזין לשיחות הפרטיות שלך? או גרוע מכך, להקליט אותם? ובכן, זה בדיוק מה שיכול לקרות אם התקנת בטעות אפליקציה זדונית.
חוקרי אבטחה ב-ESET זיהו שתים עשרה אפליקציות אנדרואיד שהקליטו בסתר אודיו של משתמשים ברקע. אפליקציות זדוניות אלו משמשות להדבקה של מיטב טלפונים אנדרואיד בתוכנת ריגול בשם VajraSpy שמופצת באמצעות טכניקות הנדסה חברתית ב-Facebook Messenger ו-WhatsApp.
לטענת החוקרים, התוקפים יוצרים תחילה קשרים עם קורבנות פוטנציאליים אשר לאחר מכן מתבקשים להעביר את השיחות שלהם לאפליקציית הודעות אחרת שהיא למעשה טרויאני הנושא את VajraSpy. לאחר ההתקנה בטלפון אנדרואיד פגיע, תוכנת הריגול תגנוב מידע ליצירת קשר, כמו גם הודעות, יומני שיחות ונתוני מיקום והיא יכולה אפילו להקליט אודיו ושיחות טלפון מהסביבה. זה יכול גם לשפר מידע על המכשיר עצמו, כמו הדגם שלו, גרסת מערכת ההפעלה ומזהי הרשת שלו, ואז לשלוח את הנתונים האלה בחזרה גם לתוקפים.
למרות שהמחקר המדובר של ESET פורסם בשנה שעברה וכרגע עושה את הסיבובים באינטרנט שוב עכשיו, ייתכן שחלק מהאפליקציות הללו עדיין נמצאות במכשיר האנדרואיד שלך. אם אתה מוצא אחת מ-12 האפליקציות המפורטות למטה בטלפון או בטאבלט שלך, הסר אותם מיד. שים לב שחלקם (בהדגשה) עדיין זמינים בחנות Google Play ויש להימנע מהם בכל מחיר:
- TikTalk
- פגשו אותי
- בואו לשוחח
- צ'אט מהיר
- צ'יט צ'אט
- YohooTalk
- שלום צ'ה
- רפקאט
- שיחה פרטית
- נידוס
- GlowChat
- Wave Chat
כיצד להישמר מפני תוכנות ריגול
ישנן כמה דרכים קלות לשמור על חסכון מתוכנות ריגול, ואחת הדרכים העיקריות היא להימנע מקישורים ל-APKs (במיוחד כאלה שנשלחו אליך באמצעות אפליקציות צ'אט) אשר יצטרכו להעלות למכשיר שלך. במקום זאת, עליך לדבוק בהורדות מחנויות אפליקציות אנדרואיד הרשמיות ולבדוק תמיד את שם המפתחים והדירוג, את ההרשאות שאפליקציה מבקשת ולקרוא את ביקורות המשתמשים העדכניות ביותר.
כמו כן, אתה תמיד רוצה לשמור על מערכת ההפעלה שלך מעודכנת ולהפעיל גם את Google Play Protect. משם, הגבל את הרשאות האפליקציה רק למה שנדרש וצפה בכל התנהגויות חריגות לאחר התקנת אפליקציות שאינך בטוח לגביהן. סימנים לכך שהמכשיר שלך נפגע כוללים ריקון חריג של הסוללה, שימוש לא מוסבר בנתונים או פעילות ברקע מתמשכת שאינך יכול להסביר. במיוחד בדוגמה של VajraSpy, כל הנחיה בלתי צפויה של מיקרופון היא אזהרה מרכזית, ובקשות הרשאה חוזרות ונשנות הן סימן שראוי לתשומת לב נוספת.
אם אתה רואה אחד מהסימנים האלה, או התראות שמופיעות לזמן קצר ואז נעלמות, או אם אנשי הקשר שלך מקבלים ממך הודעות מוזרות, זה אינדיקטור טוב שייתכן שהמכשיר שלך נגוע בתוכנה זדונית.
קבל גישה מיידית לחדשות מרעננות, לביקורות החמות ביותר, למבצעים מעולים וטיפים מועילים.
אם המכשיר שלך אינו מוגן על ידי אחת מאפליקציות האנטי-וירוס הטובות ביותר לאנדרואיד, עליך לוודא שהוא מכוסה ושתוכל לחפש תוכנות זדוניות עם סריקות בזמן אמת. תוכניות אלה מציעות גם תכונות נוספות, כמו VPNs והתראות תרמית, שיכולות לעזור להגן על הפרטיות שלך ולשמור עליך באינטרנט.
רק בגלל שקבוצה של אפליקציות זדוניות יצאה לפני זמן רב לא אומר שהן עדיין לא גורמות נזק בעולם האמיתי. זו הסיבה שאני תמיד ממליץ להגביל את מספר האפליקציות שהתקנת באופן כללי. בדרך זו, אם אחד מהם זדוני או שהוא מתקלקל עם הזמן, יהיה הרבה יותר קל למצוא אותו.