Συνιστάται, 2024

Η επιλογή των συντακτών

Νέο Android Trojan SpyNote διαρροές σε υπόγεια φόρουμ

SPYNOTE - ЛУЧШИЙ РАТНИК ДЛЯ АНДРОИДА.КАК ХАКНУТЬ ТЕЛЕФОН?

SPYNOTE - ЛУЧШИЙ РАТНИК ДЛЯ АНДРОИДА.КАК ХАКНУТЬ ТЕЛЕФОН?
Anonim

> Η εφαρμογή Trojan ονομάζεται SpyNote και επιτρέπει στους χάκερς να κλέβουν τα μηνύματα και τις επαφές των χρηστών, να ακούνε τις κλήσεις τους, να εγγράφουν ήχο χρησιμοποιώντας το ενσωματωμένο μικρόφωνο της συσκευής, να ελέγχουν την κάμερα της συσκευής, να κάνουν απατεώνες και πολλά άλλα. ερευνητές από την Palo Alto Networks, το SpyNote δεν απαιτεί πρόσβαση root σε μια συσκευή, αλλά προτρέπει τους χρήστες για μια μακρά λίστα αδειών εγκατάστασης. Ο Trojan μπορεί επίσης να ενημερωθεί και να εγκαταστήσει άλλες εφαρμογές απατεώνων στη συσκευή.

Δεν είναι ακόμα σαφές πώς σκοπεύουν οι επιτιθέμενοι να το διανείμουν στα θύματα, επειδή οι ερευνητές Δεν παρατηρήσαμε επιθέσεις σε άγρια ​​κατάσταση χρησιμοποιώντας το. Ωστόσο, πιστεύουν ότι τέτοιες επιθέσεις είναι πολύ πιθανό ότι το SpyNote Builder είναι πλέον διαθέσιμο δωρεάν.

Ο οικοδόμος είναι μια εφαρμογή των Windows που μπορεί να χρησιμοποιηθεί για τη δημιουργία εξατομικευμένων εκδόσεων του κακόβουλου λογισμικού SpyNote APK. Οι επιτιθέμενοι μπορούν να τροποποιήσουν παραμέτρους όπως το όνομα, το εικονίδιο και το διακομιστή εντολών της εφαρμογής.

Οι περισσότερες κακόβουλες εφαρμογές Android διανέμονται από ιστότοπους τρίτων και απαιτούν συσκευές για να επιτρέπουν την εγκατάσταση εφαρμογών από "άγνωστες πηγές". Αυτή η λειτουργία είναι απενεργοποιημένη από προεπιλογή σε συσκευές Android

Από καιρό σε καιρό, το κακόβουλο λογισμικό εξαλείφεται επίσης μέσω των υπηρεσιών άμυνας της Google και κατευθύνεται στο επίσημο Play Store.

Μια άλλη δυνατότητα είναι η μη αυτόματη εγκατάσταση της εφαρμογής Trojan για παράδειγμα από έναν ζηλιάρη σύζυγο, έναν επιχειρηματικό εταίρο ή έναν κακόβουλο συνάδελφο. Έχουν υπάρξει περιπτώσεις όπου οι χρήστες έχουν λάβει προ-μολυσμένες συσκευές ως δώρα από άτομα που επιθυμούσαν να τους κατασκοπεύσουν.

Οι νεότερες εκδόσεις του Android διαθέτουν λειτουργίες anti-malware όπως Verify Apps και SafetyNet που μπορούν να ανιχνεύσουν και να αποκλείσουν γνωστές εφαρμογές κακόβουλου λογισμικού προσπάθεια και ακόμη και αν επιτρέπεται η χρήση "άγνωστων πηγών" στη συσκευή.

Κατά γενικό κανόνα, "η εγκατάσταση εφαρμογών από πηγές τρίτων μπορεί να είναι πολύ επικίνδυνη - στις πηγές αυτές συχνά λείπει η διακυβέρνηση που παρέχεται από επίσημες πηγές, όπως το Google Play Κατάστημα, το οποίο, ακόμη και με λεπτομερείς διαδικασίες και αλγόριθμους για την εξάλειψη κακόβουλων εφαρμογών, δεν είναι δυσπρόσιτο », ανέφεραν ερευνητές του Palo Alto Networks σε μια θέση blog. "Οι εφαρμογές Side-loading από αμφισβητήσιμες πηγές εκθέτουν τους χρήστες και τις κινητές τους συσκευές σε μια ποικιλία malware και πιθανή απώλεια δεδομένων."

Δημοφιλείς κατηγορίες

Top