LassPass: iPhone'ların güvenliğini tehdit eden uygulama

laspass

Kötü amaçlı yazılım içeren bir uygulama olan LassPass, yakın zamanda App Store'a gizlice girerek büyük bir veri sızıntısı riskine neden oldu.

Yani indirdiyseniz veya LastPass'e yapılan kimlik hırsızlığının kurbanı olduğunuzu düşünüyorsanız, bunun nasıl olduğunu ve tuzağa düştüyseniz neler yapabileceğinizi anlatacağımız bu makaleyi okumaya devam etmenizi tavsiye ederiz. dolandırıcılık. aldatma.

Siber suçlular App Store filtresini atlıyor

Kötü amaçlı yazılımların uygulama mağazasına nasıl gizlice girileceği

LassPass durumu kuralın bir istisnası değildir: Her ne kadar Android'de de yaşanmış olsa da, kötü amaçlı yazılım içeren bir uygulamanın App Store'a gizlice girmesi ilk kez değildir: ilki, 2012 yılında Find and Call adında bir uygulamaydı. Bir çağrı yöneticisinin zararsız görünümü, SPAM göndermek için kişilerinizden geliştiricisine veri gönderen bir uygulamayı gizliyordu.

LassPass, içinde daha gizli bir şeyler barındıran uygulamalardan bir diğeri; ancak bir şifre yöneticisi olması nedeniyle özel bir öneme sahip ... İnsanlar genellikle e-postalarından banka bilgilerine kadar her şeyi burada saklıyor ve bu da finansal güvenliğimizi ve kişisel verilerimizi doğrudan tehlikeye atıyor.

Kötü amaçlı yazılımları App Store'a gizlice sokmak için geliştiriciler tarafından kullanılabilecek dört farklı yöntem var, ancak Apple bu sefer bunun nasıl olduğunu açıklamak istemedi:

Sosyal mühendislik: Kötü amaçlı yazılımları gizlice sokmanın "eski güvenilir" yöntemi

Kötü niyetli geliştiriciler, kullanıcıları veya App Store yorumcularını aldatmak için sosyal mühendislik tekniklerini kullanabilirler . Ve bu biraz gösterişli ismin ardında, günlük hayatımızdan hepimizin bildiği bir şey yatıyor: "bir şey elde etmek için aldatmak."

Spesifik olarak, bu vakaya uygulanan sosyal mühendislik, uygulamanın ilk inceleme sırasındaki kötü niyetli davranışını gizlemeyi veya hatta inceleyenleri bunun güvenli bir uygulama olduğuna ve kullanıcıları uygulamayı yüklemeye ikna etmek için psikolojik manipülasyon taktiklerini kullanmayı içerebilir.

Kod gizleme ve tespitten kaçınma teknikleri: kötü amaçlı yazılımları iyice gizlenmiş halde bırakmak

Geliştiriciler, uygulama mağazası güvenlik sistemlerinin analiz etmesini ve tespit etmesini zorlaştırmak için uygulama kodunu gizleyebilirler . Bu, inceleme sürecinde gözden geçirenlerin kötü amaçlı davranışları belirlemesini zorlaştırabilir.

Ve burada, insan suç yaratıcılığının sınırı yok: bir uygulamanın kodunu değiştirerek sözdizimini alışılmadık hale getirmekten (örneğin şifrelere "pwd" demek gibi) , gözden geçirenleri yanıltmak ve orada olabilecek başka bir şeye odaklanmalarını engellemek için hiçbir yere götürmeyen talimatlar eklemeye, uygulamanın kodunu parçalara ayırmaya (bir şeyleri gizlemek için birbiriyle ilişkili parçalara bölmeye) veya hatta gözden geçireni şaşırtmak için ekstra karmaşıklıklar eklemeye kadar.

Güvenlik açıklarından yararlanma: gittikçe azalıyor, ancak makul

App Store inceleme sürecinde veya altta yatan işletim sisteminde bir güvenlik açığı varsa, kötü niyetli geliştiriciler bunu uygulamalarının onay sürecinden geçmesini sağlamak veya kullanıcıların cihazlarına kötü amaçlı kod yüklemek için kullanabilirler . Bu nedenle, her zaman en son yazılım güncellemelerini yüklemelisiniz .

Onay sonrası güncellemeler: Daha sonra kötü amaçlı yazılımlara gizlice girin

Bu, bir geliştiricinin herhangi bir kötü amaçlı kod içermeyen temiz bir uygulama yayınladığında ancak sonraki revizyonlarda içine bazı kötü amaçlı yazılımlar eklediğinde meydana gelir.

Geliştiriciler, ilk incelemeyi geçtikten sonra uygulamanın davranışını değiştirdiğinde, bu sorunlu durumlara yol açabilir, çünkü App Store incelemecileri, uygulama kodunda yapılan değişiklikleri daha fazla incelememeyi tercih edebilir.

LassPass App Store'a nasıl girebilir?

Biraz teori üretirsek ve güvenlik ihlalinin nasıl gerçekleştiğini göz önünde bulundurursak, tarif ettiğimiz yöntemlerden birine bahis oynamamız gerekirse, muhtemelen ikisinin birleşimi olduğunu düşünürdüm : sosyal mühendislik ve kod gizleme.

LassPass'ın başka bir meşru şifre yöneticisine benzerliği göz önüne alındığında, siber suçlular uygulamayı onun olası bir türevi olarak kamufle etmeyi deneyebildiler ve böylece App Store'un insan ve sanal incelemecilerini, şifreyi gizleyen hassas bir kod kullanarak aldattılar. İçerideki Truva Atı.

LassPass, LastPass ile karıştırılıyor

LastPass kimlik hırsızlığına maruz kalan uygulama

LastPass kimlik hırsızlığına maruz kalan uygulama

Bu kimlik hırsızlığının kurbanı olan LastPass , kullanıcıların şifrelerini ve kredi kartı numaraları, güvenli notlar ve giriş bilgileri gibi diğer hassas bilgileri tek bir ana şifreyle şifrelenmiş bir kasada güvenli bir şekilde saklamalarına olanak tanıyan popüler bir çevrimiçi şifre yöneticisidir.

Bence, neden başka bir uygulama yerine bu uygulamayı taklit etmeyi seçtiklerini anlamak için çok zeki olmaya gerek yok: Sahip olduğu yüksek kullanıcı sayısı ve çeşitli web siteleri ve hizmetlerin kullanıcı hesaplarının büyük bir bölümünü gizleyen yapısı , hassas verilere ulaşmak isteyen kötü niyetli kullanıcılar için onu adeta bir cevher haline getiriyor.

Neyse ki LastPass kimliğe bürünmeyi tespit etti ve bunu Apple'a bildirdi, bu da LassPass'ın saatler sonra geri çekilmesine neden oldu ve her ne kadar bazı kişiler bunu zaten indirmiş ve zarar zaten yapılmış olsa da, bu işlem sayesinde daha fazla şüphelenmeyen kullanıcının tuzağa düşmesinin önüne geçildi. tuzak. aldatma

LassPass'ı yüklediyseniz ne olur?

Lasspass'ın kurulu olması tehlikesi

Öncelikle şunu açıklığa kavuşturalım: LassPass'in yüklü olması başlı başına zararlı değildir , çünkü telefonunuza bulaşabilecek kötü amaçlı yazılım içermez. Sorun , uygulamayı açıp kullandığınızda ve verilerinizi kaydettiğinizde ortaya çıkar , çünkü program bu verileri otomatik olarak saldırganın sahip olduğu bir sunucuya gönderir ve bu da onlara tüm hesaplarınıza doğrudan erişim imkanı sağlar.

Her durumda, LassPass yüklüyse, uygulamayı silmenizi öneririz, ancak silmeden önce uygulamaya girdiğiniz şifreleri gözden geçirmeniz ve bir saldırganın eline geçmeden önce en kısa sürede değiştirmeniz gerekir.

Banka hesap bilgilerinizi girdiyseniz, bankanıza bilgi vermenizde fayda var; böylece bankanız hesabı denetleyebilir ve şüpheli veya olağandışı bir aktivite tespit ederse hesabı geçici olarak bloke edebilir.


Google'da tercih edilen kaynak olarak ekleyin.