דו"ח אבטחה חדש ומדאיג חושף כי חנות האפליקציות הרשמית של גוגל (Google Play Store) שוב נמצאת תחת מתקפה.

הפעם מדובר בגל של אפליקציות פופולריות, שהורדו למעלה מ-2 מיליון פעמים, והתגלו כנגועות בנוזקה (Malware) מתוחכמת המסוגלת לגנוב מידע אישי רגיש ולהשתלט על רכיבים במכשיר מרחוק.
איום ה-Xamalicious חוזר: הנוזקה שמתחבאת מאחורי אפליקציות תמימות
הנוזקה שהתגלתה, המזוהה על ידי מומחי אבטחה כגרסה מעודכנת של "Xamalicious", עושה שימוש בטכניקות הסוואה מתקדמות כדי לעבור את מנגנוני הסינון של Google Play Protect. האפליקציות הנגועות מופיעות לרוב בקטגוריות של כלי עבודה (Utility), עורכי תמונות ומשחקים פשוטים, מה שגורם למשתמשים להוריד אותן ללא חשש.
ברגע שהאפליקציה מותקנת, הנוזקה יוצרת קשר עם שרת שליחה ובקרה (C2) ומורידה רכיבים נוספים המאפשרים לה לבצע פעולות ללא ידיעת המשתמש. בין היכולות המפחידות של הנוזקה, איסוף פרטי התחברות לחשבונות בנק, קריאת הודעות SMS (כולל קודי אימות דו-שלבי) ואפילו ביצוע פעולות "הקשה" על המסך כדי לאשר הרשאות מסוכנות.
איך תדעו אם המכשיר שלכם בסכנה?
למרות שגוגל כבר החלה להסיר את האפליקציות המדוברות מהחנות, הן עדיין עשויות להיות מותקנות על מיליוני מכשירים ברחבי העולם.
מומחי אבטחה ממליצים למשתמשים לבצע את הצעדים הבאים באופן מיידי:
- בדיקת רשימת האפליקציות: עברו על רשימת האפליקציות המותקנות וחפשו אפליקציות שאינכם מזהים או כאלו שהורדתם לאחרונה ולא נעשה בהן שימוש.
- ניטור צריכת סוללה ונתונים: נוזקות נוטות לעבוד ברקע, מה שגורם לריקון מהיר של הסוללה ולצריכה חריגה של חבילת הגלישה.
- בדיקת הרשאות: שימו לב לאפליקציות פשוטות המבקשות הרשאות חריגות, כמו גישה ל-"Accessibility Services" (שירותי נגישות), זוהי נורה אדומה בוהקת.
גוגל במרוץ נגד השעון להגנת המשתמשים
האירוע הנוכחי מעלה שוב שאלות קשות לגבי יעילות הניטור של גוגל על האפליקציות המועלות לחנות. בעוד שהחברה משקיעה מיליארדים בבינה מלאכותית לזיהוי איומים, ההאקרים מצליחים פעם אחר פעם למצוא "פרצות" בקוד ולעקוף את המערכות.
ההמלצה הגורפת היא להימנע מהורדת אפליקציות של מפתחים לא מוכרים, גם אם הן מופיעות בחנות הרשמית, ולהשתמש בתוכנת אבטחה חיצונית אמינה שתספק שכבת הגנה נוספת על זו המובנית במכשיר האנדרואיד.




