Android virüsleri: kullanıcılardan akıllıca gizlenir

hadicanim

Aktif Üye
Bitdefender’ın BT güvenlik araştırmacıları, yükleyicileri şüpheli web sitelerinde bulunan uygulamalar için bir koruma bileşenini test etti. Bunu yaparken, kötü amaçlı yazılımın cihazda tespit edilmesini ve kaldırılmasını engellemek için kullanılan bir numaraya rastladılar.


API 30, yani Android 11’den bu yana, Google, bir başlatıcı kayıtlıysa bir uygulama simgesini gizleme seçeneğini engelledi, Bitdefender virüs analistleri açıklamada açıklıyor. Şu anda şüpheli kaynaklardan bulunan kötü amaçlı yazılım uygulamaları, yalnızca bir başlatıcı kaydetmeyerek bu korumayı atlıyor. Bunun yerine, kurulumdan hemen sonra görüntülenen “Aç” ile uygulamayı başlatan kullanıcılara güvenirler. Bu, birçok Android kullanıcısı tarafından uygulanan ve uygulanan bir davranış olmalıdır.

Android Kötü Amaçlı Yazılım: Sahte Hata Mesajları


Uygulamayı başlattıktan sonra şu hata mesajını gösterir: “Uygulama bölgenizde kullanılamıyor. Kaldırmak için Tamam’a dokunun”, kullanıcıları uygulamanın yüklenmediğini düşünmeye ikna etmek için. Aslında, ancak, kendini çoktan kurmuştur.


Başka bir sinsi numara da uygulama adında UTF-8 ile kodlanmış karakterler kullanmaktır. Normal uygulama listesinin sonunda görünür. Bir dosya adı hiç görünmeyebilir. Android kullanıcıları, uygulamayı neredeyse hiç atayamaz ve onu yok sayma eğilimindedir.




Görünmez uygulama adına sahip ekran görüntüsü uygulama listesi



Uygulama adındaki UTF-8 kodlaması nedeniyle uygulama listenin sonunda yer alır ve dosya adı görünmez. Kullanıcılar bu nedenle uygulamayı bir kayıpla görmezden gelmelidir.


(Resim: Bitdefender)



Başlatıcıdaki eksik simge ve uygulama adının gizlenmesi nedeniyle, uygulamanın bulunmasını ve kaldırılmasını zorlaştırır.


Simgesi olmayan normal uygulamalar bile


Android başlatıcıda görünmeyen normal uygulamalar da vardır. “Sleep as Android” gibi ücretsiz uygulamalar, ayrı bir lisanslı uygulama satın alınarak gelişmiş işlevlerin kilidinin açılmasını sağlar. Bu lisans uygulamaları daha sonra yalnızca Android uygulama listesinde görünür. Ancak, geliştiriciler orada isimlerini gizlemiyorlar.

Başlatıcıda görünmeyen ve uygulama listesinde adını gizleyen uygulamaları kaldırmak iyi bir fikir gibi görünüyor. Bu uygulamalar daha fazla değişiklik yapmış olabileceğinden, telefonun fabrika ayarlarına sıfırlanması ve yeni bir kurulum yapılması önerilir. Ancak bu kez, tetikleyici uygulamayı yeniden yüklemeden – genellikle uygulama mağazasından değil, İnternet’teki şüpheli bir kaynaktan.


(dmk)



Haberin Sonu