Фальшиві додатки – це шкідливі програми, які кіберзлочинці використовують для підміни легітимних додатків. Ці шахраї зазвичай приховують шкідливе програмне забезпечення в списках фальшивих додатків в офіційних або сторонніх магазинах.
Ці додатки становлять серйозну загрозу для безпеки активів користувачів. Від логотипу до опису, фальшиві додатки дуже нагадують оригінали. На перший погляд, вони пропонують той же інтерфейс, послуги та функції, що й справжній додаток. Деякі навіть досягають повторної упаковки вихідного коду офіційних додатків.
Загальні методи камуфляжу
Кіберзлочинці зазвичай використовують в основному підробку, імітуючи офіційні програми з подібними назвами, логотипами та функціями, а також перепакування, модифікуючи та стиснувши вихідний код, зберігаючи ті ж метадані, щоб обманути користувачів.
Типи фальшивих додатків та їх ризики
Фальшиві додатки можуть завдати різноманітної шкоди: від рекламних ботів, які генерують шахрайські кліки та шахрайства з рахунками з несанкціонованими стягненнями, до ботнетів, які контролюють пристрої віддалено. Вони також розповсюджують шкідливий контент, виконують шкідливі завантаження для встановлення більшого шкідливого програмного забезпечення, здійснюють фішинг для крадіжки особистих даних та використовують техніки ескалації привілеїв для отримання несанкціонованого доступу. Крім того, вони можуть містити програмне забезпечення для викупу, яке захоплює дані для вимагання викупу, спам-програмне забезпечення, яке надсилає небажані повідомлення, шпигунські програми, які збирають інформацію про користувача, та трояни, які приховують шкідливі функції.
Як виявити фальшиві додатки
Попереджувальні сигнали перед завантаженням:
При огляді програми будьте обережні, якщо ви знайдете деформовані або низької якості іконки, непотрібні запити на ліцензії, загальні або надмірно позитивні відгуки, граматичні помилки в описах, незвично низьку кількість завантажень, неконсистентну інформацію про розробника або підозріло нещодавні дати випуску в порівнянні з офіційним додатком.
Загальні рекомендації з профілактики:
Щоб захистити себе, уважно перевірте деталі програми, включаючи описи, відгуки та політику конфіденційності. Уникайте натискання на підозрілі посилання, недовіряйте незапитаним або незвичайним повідомленням, негайно видаліть будь-яку підозрілу програму та увімкніть двофакторну автентифікацію на своїх облікових записах.
Офіційні джерела завантаження
Для більшої безпеки завантажуйте програми лише з офіційного веб-сайту розробника, з Google Play Store для пристроїв Android або з Apple App Store для пристроїв iOS. Уважно перевіряйте перед завантаженням будь-якої програми, яка схожа на офіційну. Пам'ятайте, що розробники не несуть відповідальності за втрати, що виникають внаслідок використання підроблених програм.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Виявлення фальшивих криптовалютних додатків: поради з безпеки
Що таке фальшивий додаток?
Фальшиві додатки – це шкідливі програми, які кіберзлочинці використовують для підміни легітимних додатків. Ці шахраї зазвичай приховують шкідливе програмне забезпечення в списках фальшивих додатків в офіційних або сторонніх магазинах.
Ці додатки становлять серйозну загрозу для безпеки активів користувачів. Від логотипу до опису, фальшиві додатки дуже нагадують оригінали. На перший погляд, вони пропонують той же інтерфейс, послуги та функції, що й справжній додаток. Деякі навіть досягають повторної упаковки вихідного коду офіційних додатків.
Загальні методи камуфляжу
Кіберзлочинці зазвичай використовують в основному підробку, імітуючи офіційні програми з подібними назвами, логотипами та функціями, а також перепакування, модифікуючи та стиснувши вихідний код, зберігаючи ті ж метадані, щоб обманути користувачів.
Типи фальшивих додатків та їх ризики
Фальшиві додатки можуть завдати різноманітної шкоди: від рекламних ботів, які генерують шахрайські кліки та шахрайства з рахунками з несанкціонованими стягненнями, до ботнетів, які контролюють пристрої віддалено. Вони також розповсюджують шкідливий контент, виконують шкідливі завантаження для встановлення більшого шкідливого програмного забезпечення, здійснюють фішинг для крадіжки особистих даних та використовують техніки ескалації привілеїв для отримання несанкціонованого доступу. Крім того, вони можуть містити програмне забезпечення для викупу, яке захоплює дані для вимагання викупу, спам-програмне забезпечення, яке надсилає небажані повідомлення, шпигунські програми, які збирають інформацію про користувача, та трояни, які приховують шкідливі функції.
Як виявити фальшиві додатки
Попереджувальні сигнали перед завантаженням:
При огляді програми будьте обережні, якщо ви знайдете деформовані або низької якості іконки, непотрібні запити на ліцензії, загальні або надмірно позитивні відгуки, граматичні помилки в описах, незвично низьку кількість завантажень, неконсистентну інформацію про розробника або підозріло нещодавні дати випуску в порівнянні з офіційним додатком.
Загальні рекомендації з профілактики:
Щоб захистити себе, уважно перевірте деталі програми, включаючи описи, відгуки та політику конфіденційності. Уникайте натискання на підозрілі посилання, недовіряйте незапитаним або незвичайним повідомленням, негайно видаліть будь-яку підозрілу програму та увімкніть двофакторну автентифікацію на своїх облікових записах.
Офіційні джерела завантаження
Для більшої безпеки завантажуйте програми лише з офіційного веб-сайту розробника, з Google Play Store для пристроїв Android або з Apple App Store для пристроїв iOS. Уважно перевіряйте перед завантаженням будь-якої програми, яка схожа на офіційну. Пам'ятайте, що розробники не несуть відповідальності за втрати, що виникають внаслідок використання підроблених програм.