„Android“ mobilusis „Trojan“ suteikia „Crackers“ nuotolinį valdymą vartotojo telefonams

„Android“ / „Android“ mobilusis „Trojan“ suteikia „Crackers“ nuotolinį valdymą vartotojo telefonams 1 minutė perskaityta

Pavaros ir valdikliai



Nors oficialioje „Google Play“ parduotuvėje platinamose programose visada buvo nuolat pateikiami pranešimai apie pažeidžiamumus, atrodo, kad „Linux“ saugos ekspertai per kelias pastarąsias dienas susiejo kelis, skirtus paleisti kenkėjiškas programas galutinių vartotojų mobiliuosiuose įrenginiuose. Pagal pranešimus, pateiktus kibernetinių grėsmių žvalgybos informacijos kaupimo saugykloje, šios programos yra užmaskuotos kaip švari programinė įranga.

Anot šių tyrėjų, „Android“ yra patrauklus taikinys, nes jis tapo dominuojančia mobiliojo ryšio operacine sistema. Nauji išnaudojimai daugiausia priklauso nuo to, kad daugelis „Android“ naudotojų neveikia atnaujintų versijų savo išmaniuosiuose telefonuose ir planšetiniuose kompiuteriuose. Tiesą sakant, patentuotas aparatūros dizainas mobiliųjų įrenginių pramonėje dažnai apsunkina esamos įrangos atnaujinimą, net jei pagrindinė aparatinė įranga veiks daugelį metų.



„HeroRAT“, kaip rodo pavadinimas, yra nuotolinės prieigos Trojos arklių programa, kuri piktnaudžiauja „Android“ telegramos protokolu, kad kliento įrenginį sujungtų su nuotoliniu C2 serveriu. Kadangi visas srautas techniškai pateikiamas kaip tarp patikimo įkėlimo serverio ir galutinio vartotojo, šis metodas nekelia jokių raudonų vėliavų.



„HeroRAT“ šaltinio kodas buvo viešai prieinamas, o tai „Linux“ saugos ekspertams turėtų palengvinti jo švelninimo nustatymą. Ironiška, tačiau krekeriai iš tikrųjų pardavė kai kurias kenkėjiškų programų versijas kitiems krekeriams ir netgi nuėjo taip toli, kad suteikė jai paramą, tarsi tai būtų teisėta programa.



Nors krekingo įrankių pardavimas nėra kažkas naujo, atrodo, kad tai yra nerimą keliantis profesionalus tokio pobūdžio verslo modelio diegimas.

Be to, neseniai „Google Play“ parduotuvėje įdiegta akumuliatoriaus tausojimo programa taip pat turėjo kodą. Jis plinta per dialogo pranešimus, nukreipiančius vartotojus į jo kitaip teisėtą „Play“ parduotuvės nukreipimo puslapį. Nors ji veikia kaip teisėta energijos taupymo programinė įranga, ji taip pat yra su naudinga apkrova, skirta tyliai spustelėti skelbimus, kad būtų grąžintos lėšos operatoriams.

Tuo metu, kai kibernetinio saugumo ekspertai pateikė savo ataskaitas, pranešė šiek tiek daugiau nei 60 000 prietaisų. Atsižvelgiant į didelį nešiojamųjų kompiuterių, kuriuose veikia „Google Android“, skaičių, tai nėra ypač didelis žmonių pavyzdys.



Nepaisant to, tai padeda parodyti, kaip vartotojai turėtų būti atsargūs net naudodamiesi oficialiomis programomis.

Žymos „Android“ sauga „Linux“ sauga