LassPass, aplikacija sa zlonamjernim softverom, nedavno se ušuljala u App Store uzrokujući veliki rizik od curenja podataka.
Dakle, ako ste ga preuzeli ili mislite da ste možda bili žrtva krađe identiteta koja je učinjena LastPassu, savjetujemo vam da nastavite čitati ovaj članak u kojem ćemo objasniti kako se to dogodilo i što možete učiniti ako ste upali u prijevara.prijevara.
Cyberkriminalci zaobilaze filtar App Storea

Slučaj LassPass nije iznimka od pravila: iako se to dogodilo i na Androidu, nije prvi put da se aplikacija sa zlonamjernim softverom ušulja u App Store: prva je bila aplikacija iz 2012. pod nazivom Find and Call that under Bezazleni izgled upravitelja poziva skrivao je aplikaciju koja je slala podatke iz vaših kontakata svom programeru da pošalje SPAM.
LassPass je još jedna aplikacija među njima koja ima nešto skrivenije u sebi, ali nosi posebnu težinu jer je upravitelj lozinki ... gdje ljudi obično pohranjuju sve, od e-pošte do bankovnih podataka, izravno ugrožavajući našu financijsku sigurnost i osobne podatke.
Za ubacivanje zlonamjernog softvera u App Store postoje četiri različite metode koje su programeri mogli iskoristiti, iako Apple ovaj put nije želio objasniti kako se to dogodilo:
Društveni inženjering: "stari pouzdani" za prikradanje zlonamjernog softvera
Zlonamjerni programeri mogu koristiti tehnike društvenog inženjeringa kako bi prevarili korisnike ili recenzente App Storea . A iza ovog pomalo grandioznog imena krije se nešto što svi znamo iz svakodnevnog života: "obmanjivanje radi dobivanja nečega".
Konkretno, društveni inženjering primijenjen na ovaj slučaj mogao bi uključivati skrivanje zlonamjernog ponašanja aplikacije tijekom početnog pregleda ili čak korištenje taktika psihološke manipulacije kako bi se recenzenti uvjerili da je to sigurna aplikacija i uvjerili korisnike da instaliraju aplikaciju.
Zamagljivanje koda i tehnike izbjegavanja otkrivanja: ostavljajući zlonamjerni softver dobro skrivenim
Razvojni programeri mogu zamaskirati kod aplikacije kako bi sigurnosnim sustavima App Storea otežali analizu i otkrivanje. To recenzentima može otežati prepoznavanje zlonamjernog ponašanja tijekom procesa recenzije.
I ovdje, ljudska kriminalna inventivnost ne poznaje granice: od petljanja s kodom aplikacije kako bi se njezina sintaksa učinila neobičnom (poput nazivanja lozinki "pwd") , umetanja uputa koje ne vode nikamo kako bi se recenzenti zavarali i spriječili da se usredotoče na bilo što drugo što bi moglo biti tamo, fragmentiranja koda aplikacije (razbijanja na međusobno povezane dijelove kako bi se tamo nešto sakrilo) ili čak uvođenja dodatnih složenosti kako bi se recenzent zbunio.
Iskorištavanje ranjivosti: sve manje i manje, ali moguće
Ako postoji ranjivost u procesu pregleda u App Storeu ili u temeljnom operativnom sustavu, zlonamjerni programeri mogli bi je iskoristiti kako bi njihova aplikacija proklizala internetom ili instalirala zlonamjerni kod nakon što se nađe na korisničkim uređajima. Zato biste uvijek trebali instalirati najnovija dostupna ažuriranja softvera .
Ažuriranja nakon odobrenja: zlonamjerni se softver ušulja kasnije
To se događa kada razvojni programer objavi čistu aplikaciju, bez ikakvog zlonamjernog koda, ali u kasnijim revizijama dodaje zlonamjerni softver unutra.
Kada programeri modificiraju ponašanje aplikacije nakon što je prošla početni pregled, to može dovesti do problematičnih situacija jer recenzenti App Storea mogu odlučiti da neće dalje pregledavati promjene koje su napravljene u kodu aplikacije.
Kako je LassPass mogao ući u App Store?
Ako malo teoretiziramo, i s obzirom na to kako je došlo do sigurnosnog proboja, ako bismo se morali kladiti na jednu od metoda koje smo opisali, vjerojatno bih se kladio da je to mogla biti kombinacija dvije: socijalnog inženjeringa i zamagljivanja koda.
S obzirom na sličnost LassPassa s drugim legitimnim upraviteljem lozinki, kibernetički kriminalci su uspjeli pokušati zakamuflirati aplikaciju kao njenu moguću izvedenicu, prevarivši tako ljudske i virtualne recenzente App Storea, uz pomoć rafiniranog koda koji je sakrio Trojanski konj koji je bio unutra.
LassPass je pomiješan s LastPassom
LastPass je aplikacija koja je pretrpjela krađu identiteta
LastPass , žrtva ovog lažnog predstavljanja, popularan je online upravitelj lozinki koji korisnicima omogućuje sigurno pohranjivanje lozinki i drugih osjetljivih informacija , poput brojeva kreditnih kartica, sigurnih bilješki i podataka za prijavu, sve unutar šifriranog trezora s jednom glavnom lozinkom.
I mislim da ne treba biti jako pametan da bi se znalo zašto su odabrali baš ovu aplikaciju, a ne neku drugu za lažno predstavljanje: veliki broj korisnika i njena priroda, koja skriva dobar dio korisničkih računa raznih web stranica i usluga , čine je draguljem za svakog zlonamjernog korisnika koji želi doći do osjetljivih podataka.
Nasreću, LastPass je otkrio lažno predstavljanje i prijavio ga Appleu, zbog čega je LassPass nekoliko sati kasnije povučen i iako su ga neki ljudi već preuzeli i šteta je već bila učinjena, zahvaljujući ovoj radnji bilo je moguće spriječiti više nesumnjivih korisnika da upadnu u zamka. obmana
Što se događa ako imate instaliran LassPass

Prije svega, razjasnimo: sama instalacija LassPassa nije štetna jer ne sadrži zlonamjerni softver koji može zaraziti vaš telefon. Problem nastaje kada ga otvorite i koristite, spremajući svoje podatke , jer program automatski šalje te podatke na poslužitelj u vlasništvu napadača, učinkovito mu dajući izravan pristup svim vašim računima.
U svakom slučaju, ako imate instaliran LassPass, savjetujemo vam da ga izbrišete, ali ne prije nego što pregledate lozinke koje ste unijeli u aplikaciju i promijenite ih što je prije moguće , prije nego što dospiju u ruke napadača.
Ako ste unijeli podatke o svom bankovnom računu, dobro je obavijestiti svoju banku kako bi mogli provjeriti račun i privremeno ga blokirati ako otkriju bilo kakvu sumnjivu ili neobičnu aktivnost.