Przeskanuj aplikację w mobilnym sandboxie zanim ją zainstalujesz!

2 listopada, 2021

Chyba każdy internauta przynajmniej jeden raz w życiu kliknął link znajdujący się w wiadomości i pobrał podejrzany plik z rozszerzeniem .APK. Jest to oprogramowanie dla Androida. Oczywiście spoza oficjalnego sklepu, dlatego, aby je zainstalować, trzeba wykonać dodatkowe czynności. Mniej technicznym użytkownikom w rozpoznawaniu, czy plik jest bezpieczny, czy też zainfekowany, pomóc ma mobilna piaskownica opracowana przez CERT Orange Polska, która przeskanuje pobrane APK.

Przestępcy dwoją się i troją, ponieważ dobra zachęta i łatwa instrukcja, pomoże ofierze przebrnąć przez ustawienia Androida. Trzeba nie lada wygibasów, aby włączyć tryb, który zezwoli na instalowanie pobieranych z sieci programów. Świadomy zagrożeń internauta nie nabierze się na tanie sztuczki, niemniej jednak usługa mobilnego sandboxingu może dużo powiedzieć co do intencji cyberprzestępcy, jak i zagrożenia, z jakim się ma do czynienia. Oto MOBILE SANDBOX stworzony przez CERT Organe Polska.

Przykładowe wyniki skanowania plików APK. Skaner dostarcza CERT Orange Polska.
Przykładowe wyniki skanowania plików APK. Skaner dostarcza CERT Orange Polska.

Oprogramowanie do skanowania plików APK działa w przeglądarce. Wystarczy wskazać plik, który zostanie przesłany i automatycznie przeskanowany. O wyniku skanowania (jak wskazuje Orange) nie zostaniemy powiadomieni. Czas analizy również nie jest znany. Po prostu trzeba samemu sprawdzić to, co się wysłało.

Podsumowując plik przesłany do analizy będzie dostępny ze szczegółami na stronie https://cert.orange.pl/mobile-sandbox/. Nie ma możliwości przeprowadzenia skanu „prywatnego”.

W przypadku skanu „pozytywnego” (wynik jako malware) CERT Orange Polska podejmie aktywności, uniemożliwiające złośliwą aktywność danej próbki w sieci Orange Polska, dzięki czemu pomagamy innym internautom!

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]