فروشگاه های رسمی برنامه ها برنامه های جعلی نخواهند داشت ، درست است؟ برنامه های جعلی فقط در فروشگاه های شخص ثالث زندگی می کنند ، درست است؟
اجازه دهید نگاهی به مطبوعات توسط مک آفی بیاندازیم. گفته شده است که حدود 65000 برنامه جدید در دسامبر سال 2018 جعلی بودند. این برنامه ها از فروشگاه های مختلف برنامه بودند. این بیش از شش برابر تعداد گزارش شده در ژوئن سال 2018 است. در ژانویه سال 2019 ، Google قبلاً 36 برنامه امنیتی جعلی را از فروشگاه Google Play حذف کرده است.
در اینجا لیست در اینجا قرار دارد. حذف شد و شاخص های سازش در ارتباط با آنها.
برنامه های جعلی می توانند تقریباً دسترسی کامل به تلفن شما به مهاجمان بدهند. شناسایی دقیق یک تهدید و اقدام به موقع بسیار مهم است بنابراین می توان از حملات پیشرفته به تلفن ها و رایانه های لوحی جلوگیری کرد.
برنامه های جعلی دقیقاً چیست؟
برنامه هایی وجود دارد که کاملاً خدماتی را که تبلیغ می کنند انجام نمی دهند. آنها از اسامی استفاده می کنند که به نظر مشروعیت دارند ، بنابراین مردم در بارگیری آنها فریب خورده اند.
برخی ممکن است خدماتی را ارائه دهند که در هیچ کجای دیگر در دسترس نباشد (مانند توانایی جاسوسی از راه دور) بنابراین کاربران احساس می کنند که مجبور به بارگیری آنها هستند.
آنها را بر روی دستگاه شما نصب کرده اند ، آنها می توانند صدمات زیادی وارد کنند. آنها می توانند تبلیغات را روی صفحه شما پرتاب کنند ، موقعیت مکانی شما را ردیابی کنند ، بدافزار را نصب کنند ، یا از حساب شما برای عضویت در خدمات پرداخت شده بدون رضایت شما استفاده کنند.
ویژگی حق بیمه Surfshark CleanWeb محافظت از تبلیغات ، ردیاب ها و بدافزارها را تضمین می کند.
این می تواند به شما آسیب برساند داده ها ، حریم خصوصی ، دستگاه و منابع دیگر. برای جلب توجه بیشتر کاربران ، مجرمان سایبری می خواهند که برنامه های جعلی آنها تا حد امکان جذاب باشد. به همین دلیل است که برخی حتی ممکن است با ادعاهای غیرواقعی مانند امکان هک شدن به حساب Facebook یا Instagram این شخص مواجه شوند.
تعدادی از مجرمان سایبری به دلیل مدل توزیع برنامه از آن ، Google Play را هدف قرار می دهند. از آنجا که Play Store برای هرکسی که به عنوان یک توسعه دهنده مطرح باشد باز است ، در برابر حملات سایبری آسیب پذیر است.
برای ویرانی در دستگاه های مردم ، همه مجرمان سایبری باید انجام دهند این است که خود را به عنوان یک توسعه دهنده ثبت کنند. پس از اتمام این کار ، آنها می توانند یک برنامه قانونی بارگیری کنند و کد مخرب را در آن تزریق کنند. اکنون آنها می توانند دوباره آن را در فروشگاه Play بارگذاری کنند. به همین سادگی. نیازی به ایجاد برنامه های جدید و خلاق نیست.
و Google Play Store قرار است امن باشد. برنامه هایی را که در فروشگاه های شخص ثالث قرار دارند تصور کنید – آنها با برنامه های مخرب و دزدی دریایی در حال فروخوردن هستند.
به عنوان نمونه ، اجازه دهید پرونده یک برنامه جعلی را بررسی کنیم.
در نوامبر 2017 ، نوع جدیدی از [19659003] BankBot Trojan در فروشگاه Google Play کشف شد. این بدافزار در برنامه های یک نفره و چراغ قوه پنهان شد.
پس از بارگیری یک کاربر ، برنامه های بانکی را بر روی دستگاه هدف قرار داد و روی برنامه های بانکی واقعی جلد جعلی ایجاد کرد. این به بدافزارها کمک کرد تا نام کاربری و رمزعبورهای بانکی را به سرقت ببرد.
این بدافزار اسامی بزرگی مانند Wells Fargo ، Citibank ، HSBC ، Chase ، ING و بسیاری دیگر را هدف قرار داد. در حالی که اقدامات امنیتی جدی گرفته شده توسط این برنامه ها وجود دارد ، فریب دادن هدف قرار دادن میلیون ها نفر بیشتر از ترس از گرفتار شدن است.
مجرمان سایبری قادر به هدف قرار دادن کاربران هستند زیرا مردم نمی دانند برنامه های جعلی وجود دارد. طبق بررسی اخیر توسط Avast ، بیش از 50٪ از کاربران نمی توانند بگویند که آیا یک برنامه جعلی است.
آزمایش در سال 2017 با کمک ABC News برگزار شد. که آنها سعی کردند نشان دهند که مردم متوجه نیستند که برخی از برنامه ها می توانند جعلی باشند.
برنامه ریزی شده توسط کارشناس امنیت سایبری ، جیمز لین ، این آزمایش شامل پنج کاربر بود که به تلفن های اندرویدی داده می شدند و از آنها خواسته می شد تا به طور منظم از آنها استفاده کنند. این تلفن ها قبلاً برنامه ای مخرب به نام Lovely Wallpaper بر روی آن قرار داده بودند. با استفاده از آن برنامه ، لین به تلفن ها هک شد و هیچ یک از شرکت کنندگان از آن آگاهی نداشتند.
لین می تواند از راه دور مکالمات متنی را که با دیگران داشت بخواند. او همچنین می تواند به دوربین گوشی دسترسی پیدا کند تا آن را فعال کرده و از شرکت کننده عکس بگیرد بدون اینکه متوجه شود. او همچنین می تواند مکان های خود را در همه زمان ها ردیابی کند.
در طی این آزمایش ، همه شرکت کنندگان حداقل به یک حساب رسانه های اجتماعی وارد شدند. و لین توانست به همه آن نامهای کاربری و کلمه عبور دسترسی پیدا کند.
این آزمایش نشان داد که فقط با نصب یک برنامه جعلی ، تمام حقوق را به یک هکر می دهید و آنها می توانند همه کارهایی را که از طریق تلفن خود انجام می دهید ، ببینند.
همانطور که از این آزمایش مشخص است ، یک رمزعبور قوی کافی نیست. دستگاه خود را از هکرها محافظت کنید. شما باید در مورد آنچه بارگیری می کنید بسیار مراقب باشید.
آیا در مورد عامل اسمیت شنیده اید؟
اگر ماتریکس را تماشا کرده اید ، می دانید که او مأمور نئو است. در دنیای سایبر ، این فقط یک بدافزار مخرب است که برای آلوده کردن دستگاه های تلفن همراه ساخته شده است. این برنامه از طریق برنامه های بی گناه مانند ویرایشگر عکس و بازی توزیع می شود.
در حالی که برجسته تر از طریق فروشگاه های شخص ثالث توزیع می شد ، ردپایی نیز در فروشگاه Google Play پیدا می شد.
این برنامه همه برنامه های قانونی را که کاربر در تلفن خود دارد قرار داده و سپس آنها را جایگزین برنامه های جعلی مشابه می کند. از این برنامه ها برای نمایش تبلیغات و کسب درآمد برای هکر استفاده می کند.
اگرچه این به نظر خطرناک نمی رسد ، این فقط آغاز است. محققان فکر می کنند این بدافزار ممکن است برای بدست آوردن اطلاعات بانکی و مالی کاربر نیز تلاش کند.
چگونه هکرها به طور معمول داده های تلفن همراه ما را سرقت می کنند
هکرها به طور کلی افراد را در بارگیری و نصب برنامه های مخرب و یا دوباره بسته شده ترفند می کنند که می تواند به کنترل هکرها کمک کند.
این برنامه ها می توانند داده ها را مستقیماً به هکرها ارسال کنند و یا راهی برای خرخر کردن شبکه و انجام حملات MITM کنند.
البته دسترسی فیزیکی به دستگاه این کار را حتی ساده تر می کند. اگر یک کاربر برنامه مخرب را بارگیری نکند ، برنامه های هکر موفقیت آمیز نخواهد بود. بنابراین کلاهبرداران می خواهند به تلفن دسترسی فیزیکی داشته باشند تا بدافزار مستقیماً روی آن نصب شود.
برای محافظت از دستگاه های خود ، به دو چیز نیاز دارید – رمزعبور قوی و رمزگذاری در دستگاه. هنوز بسیاری از افراد با استفاده از پین 4 رقمی از تلفن های خود محافظت می کنند.
حتی اگر در گوشی خود تشخیص چهره دارید ، روش تهیه نسخه پشتیبان برای دستیابی به آن چیست؟ آیا این یک پین 4 رقمی است؟ با داشتن رمز عبور 4 رقمی با یک مجموعه کاراکتر محدود (همه شماره ها) ، تلفن کاملاً ایمن نیست.
با آمدن به رمزگذاری دستگاه ، بیشتر دستگاه های iOS رمزگذاری شده و ایمن هستند. در دستگاه های Android ، باید خودتان آن را فعال کنید.
اگر یک رمز عبور قوی و یک تلفن رمزگذاری شده دارید ، آیا این بدان معنی است که شما کاملاً محافظت شده اید؟ اگر اینگونه نباشد ، هکرها برای کنترل وسایل دیگران چه روشهای دیگری دارند؟
برخی راه های دیگر دسترسی هکرها به دستگاه شما استفاده از آسیب پذیری های موجود در سیستم عامل و استفاده از Wi-Fi به خطر افتاده است.
به عنوان مثال ، در سال 2015 ، یک آسیب پذیری در Google Chrome در Android کشف شد که می تواند برای به خطر انداختن هر گوشی استفاده شود.
دسته بندی برنامه های جعلی و بالقوه مضر
دسته برنامه های جعلی:
نوع اول تقلید کننده است. این برنامه هایی هستند که دارای نام ها و ویژگی های مشابهی به عنوان برنامه های اصلی هستند. نوع دوم تحمیل کننده است. این برنامه ها دارای همان نام ، شماره نسخه و نماد هستند. بعضی اوقات با بازپرداخت پرونده های apk برنامه اصلی ، برنامه نویسی توسعه داده می شود.
این برنامه ها خطری را برای تلفن کاربر ایجاد می کنند و همچنین اعتبار برنامه نویسان اصلی برنامه را خراب می کنند. این برنامه های جعلی غالباً در فروشگاه های شخص ثالث یافت می شوند و توسط افرادی که آنها را برای برنامه های واقعی اشتباه می گیرند بارگیری می شوند.
هزینه تولید یک برنامه جعلی بسیار پایین تر از هزینه تهیه یک برنامه اصلی است ، به همین دلیل بسیاری از توسعه دهندگان هستند.
برنامه های جعلی برخی از کارکردها را انجام می دهند که آنها را برای دستگاه شما مضر می کند. با توجه به Google ، اینها دسته برنامه های مضر هستند:
Backdoor: برنامه ای که به هکر اجازه می دهد از راه دور به دستگاه شما دسترسی داشته باشد و بدون اطلاع شما عملیات را انجام دهد. این عملیات می تواند حذف برخی از برنامه ها یا نصب سایر برنامه ها بر روی تلفن شما باشد.
تقلب در صورتحساب: برنامه ای که صورتحساب تلفن همراه شما را افزایش می دهد. این کار می تواند با ارسال پیامک های ممتاز پیامکی ، برقراری تماس با شماره های پریمیوم یا خرید محتوای با استفاده از قبض تلفن همراه یا انتقال زمان پخش تلفن همراه انجام شود.
جاسوس افزار تجاری: برنامه ای است که فعالیتهای تلفن شما را به اشخاص ثالث ارسال می کند. بدون رضایت شما این برنامه ها می توانند پیام های متنی شما را بخوانند و از تماس های شما جاسوسی کنند.
انکار سرویس: تلفن شما بدون اطلاع شما بخشی از حمله DDoS خواهد شد. همانطور که ممکن است از قبل بدانید ، در یک حمله DDoS ، چندین دستگاه برای بارگذاری بیش از حد آن و خاموش کردن آن ، سرور از راه دور ارسال می کنند.
دانلود کنندگان خصمانه: این برنامه ها بدافزار را به تنهایی پخش نمی کنند بلکه سایر برنامه های مضر را روی دستگاه شما بارگیری می کنند. این برنامه ها بدون اطلاعات کاربر یا رضایت کاربر بارگیری می شوند.
تهدید غیر آندروید: این برنامه ها دارای بدافزار بالقوه هستند که می توانند روی سایر سیستم عامل ها تأثیر بگذارند. در حالی که آنها برای تلفن Android شما بی خطر هستند ، می توانند روی سایر دستگاه های شما تأثیر بگذارند.
فیشینگ: برنامه ای که ظاهراً از یک منبع قابل اعتماد است اما اعتبار کاربر را به شخص ثالث می فرستد. این اعتبارنامه می تواند شامل نام کاربری و کلمه عبور برای برنامه های بانکی باشد.
افزایش امتیاز: برنامه هایی که امتیاز بیشتری نسبت به سیستم Android دریافت می کنند. این جعبه ماسک برنامه را می شکند و امتیازات آن را افزایش می دهد. همچنین می تواند اطلاعات کاربر را از سایر برنامه ها سرقت کند.
Ransomware: این برنامه ها داده ها را روی دستگاه شما رمزگذاری می کنند و مبلغ خاصی را برای رمزگشایی آن درخواست می کنند. بنابراین تا زمانی که چیزی به هکر بپردازید ، عکس ها ، فیلم ها و سایر پرونده های شما قفل خواهند شد. این پرداخت به طور کلی به ارزهای رمزنگاری پذیرفته می شود.
در حال ریشه کن کردن: چندین برنامه rooting در اندروید وجود دارد اما برنامه ریشه زنی مضر آن برنامه ای است که قبل از انجام این کار رضایت کاربر را درخواست نمی کند.
Spam: [19659059] اگر این برنامه را نصب کنید ، در لیست مخاطبین شما پیام یا ایمیل برای کاربران ارسال می کند.
Spyware: این برنامه ها داده های کاربر را به شخص ثالث ارسال می کنند. این داده ها می تواند شامل پیام های متنی ، ضبط تماس ها ، گزارش تماس ها ، لیست تماس ها ، ایمیل ها ، عکس ها و موارد دیگر باشد.
Trojan: برنامه ای که به نظر می رسد مانند یک برنامه معمولی است اما برخی از فعالیت های پنهان دیگر را نیز انجام می دهد. به عنوان مثال ، ممکن است برنامه ای را بارگیری کنید که به نظر می رسد مانند یک بازی معمولی است ، اما همچنین اطلاعات شما را سرقت می کند و در پس زمینه آن را برای دیگران می فرستد.
غیر معمول: برخی از برنامه ها به طور بالقوه مضر هستند اما در خارج از این دسته بندی ها قرار دارند. این موارد توسط گوگل غیر معمول در نظر گرفته شده است.
وقتی Google Play این دسته ها را تشخیص می دهد ، پیام های هشدار دهنده مناسبی را به کاربران نشان می دهد. با این حال ، امنیت Google 100٪ ضد نرم نیست. چندین شکاف امنیتی در فروشگاه Play آنها وجود دارد.
برنامه ها را برای سرقت اطلاعات خود جفت کنید
این مثل نقشه کشیدن یک دزد با شخص دیگر است. شما به جای اینکه به صورت مجزا در یک بانک شکسته شوید ، با شخصی با همان اهداف گروهی می شوید.
به همین ترتیب ، برنامه هایی وجود دارند که می توانند برای سرقت اطلاعات شما جمع شوند. هنگامی که یک برنامه واحد اطلاعات را سرقت می کند و آن را برای اشخاص ثالث ارسال می کند ، می توان آن را توسط نگهبانان Play Store گرفتار کرد. اما وقتی یک برنامه اطلاعات را سرقت می کند و برنامه دیگر آن را به اشخاص ثالث منتقل می کند ، کشف آن بسیار دشوار می شود. این یک جرم کامل است.
مقاله تحقیقاتی توسط گروه علوم کامپیوتر ، دانشگاه ایلینویز جنوبی و گروه علوم کامپیوتر ، ویرجینیا فناوری. هزاران برنامه وجود دارد که برای نشت داده ها با یکدیگر زوج می شوند.
محققان سیستمی را ایجاد کردند که درک می کند چگونه برنامه ها با یکدیگر در همان تلفن تبادل اطلاعات می کنند. این سیستم DIALDroid نام دارد و در صورت انتقال اطلاعات حساس از یک برنامه به برنامه دیگر ، بررسی می کند.
این نشت داده ها از یک برنامه به برنامه دیگر عمدی نیست. و کشف آن چه موقع دشوار است. اما از آنجا که می توان برخی اطلاعات را از یک برنامه به برنامه دیگر منتقل کرد ، یافتن آن و جلوگیری از سوءاستفاده از آن مهم است.
طبق این مطالعه ، محل تلفن رایج ترین اطلاعاتی است که به بیرون درز می شود. DIALDroid کار دو برنامه را شبیه سازی می کند تا ببیند که چگونه آنها می توانند با یکدیگر ارتباط برقرار کنند تا ببینند آیا به طور بالقوه می توانند برای سرقت اطلاعات کاربر عضو شوند.
شکاف های امنیتی ایجاد شده توسط Play Store Defections
در سال 2018 ، سازنده بازی Epic را ارائه داد. بازی Fortnite خارج از فروشگاه Google Play . این کار برای صرفه جویی در کاهش 30 درصدی که مجبور به پرداخت آن به گوگل شده بودند ،
با این حال ، آنها تصمیم گرفتند این بازی را در iOS ارائه دهند زیرا هیچ راه دیگری برای ارائه آن به کاربران آیفون وجود ندارد. از آنجا که اندروید یک پلتفرم بازتر دارد ، Epic تصمیم به دور زدن فروشگاه Play و بازی را مستقیماً از طریق وب سایت خود ارائه می دهد.
اگرچه دور زدن از فروشگاه Play ممکن است برای توسعه دهندگان بازی در هزینه ها صرفه جویی کند ، این حرکت می تواند عادات استفاده وفادار Google Play را تغییر دهد. کاربران را ذخیره کنید. اگر سایر شرکت ها ردپای حماسه را دنبال کنند ، کاربران ممکن است بیش از هر زمان دیگری استفاده از فروشگاه های برنامه شخص ثالث را آغاز کنند.
همانطور که انتظار می رفت ، کارشناسان امنیتی این اقدام Epic را دوست ندارند. اما ممکن است استودیوهای بازی بیشتری را در زیر این تکنیک برای پس انداز پول خود ببینیم. و هنگامی که کاربران شروع به جستجوی این برنامه ها از منابع دیگر کنند ، هکرها زمینه سازگاری با تلفن های کاربران را فراهم می کنند.
سایر فروشگاه های بازی منابع لازم برای تأیید هویت یک برنامه را ندارند. Google از چندین تکنیک برای اطمینان از اصالت یک برنامه استفاده می کند. و حتی گوگل غیرقابل نفوذ نیست زیرا چندین برنامه مخرب راه را به فروشگاه Google Play می کنند.
Google Play Protect را برای بررسی برنامه های موجود در فروشگاه Play قبل از بارگیری مجدد غیرقابل کنترل می کند. همچنین اگر برنامه ای را پیدا کند که به طور بالقوه مضر در دستگاه شما باشد ، اعلان ها را برای شما ارسال می کند.
و در عین حال ، برنامه های مخرب راه هایی را برای ورود به سیستم و بارگیری توسط میلیون ها نفر از افراد قبل از مشاهده گوگل پیدا می کنند. در سال 2017 ، برنامه Whatsapp جعلی در فروشگاه Play کشف شد و قبلاً توسط بیش از یک میلیون کاربر در آن زمان بارگیری شده بود.
در حالی که فروشگاه Google Play از فروشگاه های شخص ثالث ایمن تر است ، این در حالی است که 100٪ امن نیست کاربران باید هنگام بارگیری برنامه ها ، حتی از فروشگاه رسمی بازی ، بسیار مراقب باشند.
بازی شما لذت می برد ممکن است اطلاعات شما را سرقت کند
طبق یک مطالعه که توسط موسسه Ponemon انجام شده است ، حدود 84 ٪ از کارشناسان امنیتی بیشتر نگران بدافزارهای موبایل هستند. چندین برنامه بازی آلوده در فروشگاه های مختلف برنامه های اندرویدی وجود دارد.
به عنوان مثال ، در سال 2016 ، بازی بسیار محبوب Pokemon Go ، بود که توسط سازندگان بدافزار هدف قرار گرفت . به بدافزارهایی به نام DroidJack آلوده شد و در فروشگاه های برنامه شخص ثالث وجود داشت.
و این همه نیست ، برنامه ای به نام راهنمای Pokemon Go وجود داشت که توسط بیش از 500،000 کاربر بارگیری شد. به بدافزارهایی که گوشی را ریشه می دهند آلوده شده است و به هکرها امکان می دهد تا آن را از راه دور کنترل کنند.
چندین برنامه بازی جعلی وجود دارد که توسط توسعه دهندگان سایه ایجاد می شود و آنها تعدادی مجوز را درخواست می کنند که از محدوده بازی خارج است. آیا اصالت بازی را که آخرین بار بارگیری کردید تأیید کردید؟
اقدامات انجام شده توسط گوگل و مایکروسافت
مایکروسافت فروشگاه و Google Play اخیراً چندین برنامه را از فروشگاه های خود حذف کردند.
Google تعدادی برنامه دوربین عکاسی را حذف کرد که بعنوان ابزار ویرایش و زیباسازی منظم عکس ها ، اما در واقع محتوای پورنوگرافی را نشان می داد. و گاهی اوقات آنها کاربران را به وب سایت های فیشینگ می فرستادند.
مایکروسافت فروشگاه از برنامه های رمزنگاری از جمله Clean Master ، FastTube و دیگران خلاص شد. هنگامی که کاربران آنها را نصب کردند ، آنها با استفاده از منابع دستگاه ، اسکریپت های رمزنگاری را آغاز کردند.
در حالی که iOS امن ترین سیستم عامل محسوب می شود ، برنامه های آلوده وجود دارد که از طریق چشمان حیرت انگیز بچه های امنیتی اپل راهی پیدا می کنند.
در سال 2015 ، اپل 300 برنامه مخرب را از فروشگاه های برنامه خود حذف کرد. همه سیستم عامل های تلفن همراه هوشیار هستند و به محض کشف از برنامه های مخرب خلاص می شوند. مشکل این است که با کشف شدن ، این برنامه ها تاکنون میلیون ها دستگاه را آلوده کرده اند.
چگونه می توانید از برنامه های جعلی که چیز دیگری محسوب می شوند در امان بمانید اما مخفیانه دستگاه شما را آلوده کرده یا داده های خود را سرقت کنید؟
برنامه ها می توانند صدمات زیادی به هر دستگاه وارد کنند. این می تواند داده ها را از راه دور به شخص ثالث ارسال کند یا از دستگاه برای انجام حمله DDoS به سرور استفاده کند.
به عنوان کاربر نهایی ، باید از بارگیری برنامه ها از فروشگاه های شخص ثالث خودداری کنید. همیشه از برنامه های فروشگاه بازی رسمی استفاده کنید. در حالی که چندین فروشگاه جعلی نیز در فروشگاه بازی رسمی وجود دارد ، آنها هنوز هم از فروشگاه های شخص ثالث که عملا با برنامه های جعلی بارگیری می شوند ، ایمن تر هستند.
حتی هنگام بارگیری از فروشگاه بازی رسمی ، همیشه اعتبار برنامه را بررسی کنید. . توضیحات آن را بخوانید و مراقب اشتباهات املایی باشید. برنامه ها را بدون بررسی کاربر بارگیری نکنید. طراحی رابط را در نظر بگیرید. اگر خیلی دست و پا چلفت است ، ممکن است فاکرتر باشد.
همچنین دستگاه خود را رمزگذاری کنید تا حتی اگر برنامه های جعلی نصب شده باشد ، آنها قادر به سرقت اطلاعات شما نیستند. از VPN استفاده کنید تا یک هکر نتواند حمله MITM را انجام دهد.
این نحوه عملکرد یک VPN است
به خاطر داشته باشید که کاربران نهایی تنها کسانی نیستند که از برنامه های جعلی رنج می برند. . وقتی یک اپلیکیشن جعلی باعث خسارت شود ، توسعه دهندگان برنامه های واقعی نیز آسیب های معتبر را متحمل می شوند. با گسترش اخبار ، مردم شروع به جلوگیری از برنامه های اصلی می کنند.
اگر کارآفرینی هستید که سعی در حفظ اعتبار از نام تجاری خود دارید ، در اینجا مراحلی را می توانید انجام دهید.
برنامه ها را از طریق فروشگاه های رسمی برنامه ارائه دهید: دور زدن فروشگاه رسمی مقداری پول پس انداز می کند اما می تواند باعث شود کاربران برنامه های جعلی را بارگیری کنند و این می تواند اعتبار شما را خراب کند.
مراقب برنامه های جعلی باشید: App Store و Google Play Store را مرتباً بررسی کنید و از تقلید کننده ها یا پروانه های برنامه های خود مطلع شوید. اگر یکی از آنها را پیدا کردید ، آن را به سیستم عامل گزارش دهید.
استفاده از RASP و سخت شدن کد: Self Protection Protection Runtime (RASP) راهی برای تشخیص و مسدود کردن حملات به برنامه در زمان اجرا است. با استفاده از این فناوری ، یک برنامه بر رفتار خود نظارت می کند بنابراین هرگونه حمله ای سریع تشخیص داده می شود.
Stay Coutious and Stay Safe
امسال چندین مورد از برنامه های جعلی وجود داشته است. به عنوان مثال ، در ژانویه سال 2019 ، 9 برنامه جعلی در فروشگاه Google Play وجود داشته است که بیش از 8 میلیون نصب بیش از 8 میلیون نصب داشته است. برنامه های جعلی مطمئناً یکی از مهمترین نگرانی های کارشناسان امنیتی است.
لازم نیست که قربانی برنامه های مخرب شوید. فقط مراقب برنامه هایی که به نظر می رسد ماهی هستند ، باشید. و اگر موردی پیدا کردید ، به فروشگاه Play یا فروشگاه App گزارش دهید.
آیا تا به حال متوجه یک برنامه جعلی شده اید؟ در بخش نظرات زیر
بیشتر بگویید