Malah apl Android yang paling direka bentuk dengan baik boleh menjadi penyangak. Terutama apabila kod berniat jahat diperkenalkan oleh penggodam, seperti yang berlaku dengan perisian perakam skrin yang popular di Gedung Google Play. Menurut firma keselamatan siber Kajian terbaru ESET, perisian iRecorder – Perakam Skrin kini mengedarkan perisian hasad kepada pengguna yang tidak mengesyaki.

Apa yang membuatkan cerita ini sangat menarik ialah apl itu sendiri telah diserahkan kepada Gedung Play pada tahun 2021 tanpa ciri-ciri berbahaya. Walau bagaimanapun, dengan pengenalan iRecorder – Perakam Skrin versi 1.3.8 pada Ogos 2022, apl itu mula menjangkiti telefon Android dengan perisian hasad. Apl itu telah menerima lebih 50,000 muat turun di Gedung Play sebelum Google memadamkannya.

Apl iRecorder: A Trojan Horse

iRecorder, apl rakaman skrin yang kelihatan tidak berbahaya, didapati mempunyai fungsi hasad tersembunyi. Apl ini mula-mula dimuat naik pada 19 September 2021. Keupayaan mencuri data dipercayai telah diperkenalkan dalam versi 1.3.8 apl itu, yang dikeluarkan pada 24 Ogos 2022. Gedung Play mengalih keluar apl itu selepas membenderakannya untuk mengandungi trojan AhMyth.

Pembangun Di Sebalik iRecorder

iRecorder ialah kerja pembangun bernama Coffeeholic Dev. Dia juga telah mengeluarkan beberapa aplikasi lain selama ini. Sehingga berita ini ditulis, tiada satu pun daripada mereka tersedia di Gedung Play. Apl beliau yang lain termasuk:

iBlock iCleaner iEmail iLock iVideoDownload iVPN File speaker QR Saver

Apakah yang mampu dilakukan oleh Malware?

AhRat mampu mencuri pelbagai data daripada peranti yang dijangkiti, termasuk:

Kenalan Mesej SMS Log panggilan Sejarah penyemak imbas Lokasi peranti Tangkapan skrin peranti

Penyerang juga boleh mengawal peranti yang dijangkiti dari jauh menggunakan perisian hasad, membolehkan mereka melakukan tindakan seperti:

Berita Gizchina minggu ini


Buat panggilan Hantar mesej teks Semak imbas internet Ambil tangkapan skrin

Pengguna yang mempunyai iRecorder yang dimuat turun harus menyahpasang apl dengan segera. Jika anda tidak pasti sama ada anda telah memasang apl itu, anda boleh menyemak senarai apl peranti anda. Untuk melindungi diri anda daripada perisian hasad, adalah penting untuk memuat turun aplikasi daripada sumber yang dipercayai sahaja. Anda juga harus memastikan apl anda dikemas kini, kerana kemas kini selalunya termasuk tampung keselamatan yang boleh membantu melindungi peranti anda daripada perisian hasad.

Petua untuk Pengguna Android Kekal Selamat

Berikut adalah beberapa petua tambahan untuk melindungi peranti Android anda daripada perisian hasad:

Hanya muat turun apl daripada sumber yang dipercayai, seperti Gedung Google Play. Berhati-hati tentang kebenaran yang anda berikan kepada apl. Hanya berikan kebenaran yang diperlukan untuk apl berfungsi. Pastikan apl anda dikemas kini. Kemas kini selalunya termasuk tampung keselamatan yang boleh membantu melindungi peranti anda daripada perisian hasad. Gunakan apl keselamatan. Apl keselamatan boleh mengimbas peranti anda untuk mengesan perisian hasad dan membantu melindunginya daripada serangan.

Dengan mengikuti petua ini, anda boleh membantu memastikan peranti Android anda selamat daripada perisian hasad.

Cara Mengesan Apl Berniat Hasad

Terdapat beberapa perkara yang anda boleh cari untuk mengesan apl hasad:

Kebenaran apl. Apl hasad sering meminta kebenaran yang berlebihan, seperti akses kepada kenalan, mesej SMS atau lokasi anda. Penilaian dan ulasan apl. Apl hasad selalunya mempunyai penilaian dan ulasan yang rendah, dengan pengguna mengadu tentang prestasi atau gelagat apl itu. Sumber apl. Apl berniat jahat selalunya tidak tersedia daripada sumber yang dipercayai, seperti Gedung Google Play.

Jika anda tidak pasti sama ada apl itu selamat, adalah lebih baik untuk mengambil langkah berhati-hati dan elakkan daripada memasangnya.

Perkara yang Perlu Dilakukan Jika Anda Rasa Anda Telah Dijangkiti

Jika anda fikir anda telah dijangkiti perisian hasad, terdapat beberapa perkara yang boleh anda lakukan:

Nyahpasang apl dengan segera. Imbas peranti anda dengan apl keselamatan. Tukar kata laluan anda untuk semua akaun dalam talian anda. Laporkan apl kepada Google Play.

Dengan mengikut langkah ini, anda boleh membantu melindungi diri anda daripada kerosakan selanjutnya.

Kesimpulannya: Kekal Maklum dan Kekal Selamat

Pengesanan perisian hasad yang mencuri data dalam apl iRecorder menyerlahkan bahaya tersembunyi dalam aplikasi yang kelihatan tidak berbahaya. Pengguna Android harus sentiasa berwaspada, bermaklumat dan mengamalkan langkah keselamatan siber yang baik untuk melindungi data mereka dan melindungi daripada kemungkinan ancaman. Ikuti perkembangan berita keselamatan untuk melindungi diri anda daripada ancaman siber yang semakin berkembang.

Sumber/VIA:

Categories: IT Info