Følg oss her

Nyheter

Gode nyheter for millioner av Android-brukere

En ny utvikling lover økt trygghet for mange, etter at en alvorlig digital trussel har blitt satt under press.

Publisert

d.

android

Millioner av Android-brukere kan nå puste litt lettere.

En alvorlig sikkerhetstrussel som i lang tid har rammet både mobiltelefoner og datamaskiner, er blitt kraftig svekket etter målrettede tiltak fra Google.

Google stanser omfattende skadevarenettverk

Google har nylig gjennomført en omfattende aksjon mot IPIDEA, et nettverk som har vært brukt til å spre skadevare i stor skala.

Nettverket har infisert millioner av Android-enheter og datamaskiner, som deretter har blitt utnyttet til kriminelle formål uten brukernes viten.

Tiltaket ble mulig etter at en føderal domstol i USA ga Google tillatelse til å stenge en rekke sentrale domener knyttet til IPIDEA.

Da disse ble deaktivert, mistet nettverket viktige deler av infrastrukturen sin, noe som kraftig reduserte evnen til å spre skadevare videre.

Det skriver genk.

Slik opererte IPIDEA

IPIDEA var bygget opp som et privat proxy-nettverk. Infiserte enheter fungerte som mellomledd for videresending av nettrafikk, slik at kriminell aktivitet fremsto som om den stammet fra vanlige brukeres egne enheter.

Denne metoden gjorde nettverket vanskelig å oppdage og spore.

Skadevaren var skjult i tilsynelatende ufarlige apper, blant annet gratis spill, VPN-tjenester og programvare til datamaskiner.

Et skjult programvareutviklingsverktøy ble brukt til å lokke utviklere med betaling basert på antall nedlastinger. Denne modellen bidro til rask og omfattende spredning.

Tidligere undersøkelser har også koblet IPIDEA til Kimwolf-skadevaren, som alene skal ha utnyttet rundt to millioner enheter.

Millioner av enheter er nå sikrere

Ifølge Google er minst ni millioner enheter fjernet fra IPIDEA-nettverket som følge av de siste tiltakene.

Samtidig har selskapet avdekket at flere proxy- og VPN-tjenester som fremsto som uavhengige, i realiteten ble styrt av samme aktør.

Dette gjorde det mulig å ramme både Android-enheter og stasjonære datamaskiner.

Google erkjenner likevel at trusselen ikke er fullstendig eliminert.

Dette bør brukerne være oppmerksomme på

Google oppfordrer brukerne til fortsatt å være forsiktige ved nedlasting og installasjon av apper. Sikkerhetsverktøyet Play Protect i Google Play kan bidra til å oppdage og blokkere kjente trusler.

Det anbefales også å laste ned apper kun fra offisielle kilder, være kritisk til gratis tilbud og prioritere apper som oppfyller Googles nyeste sikkerhetskrav.

Samlet sett markerer aksjonen et viktig steg i arbeidet med å styrke sikkerheten for Android-brukere verden over.

Annonse