Šis virusas pavojingas visiems Android telefonams: būdų apsisaugoti nėra

Ignas Petrikonis

2020-11-05, 09:00 (atnaujinta 2021-04-27, 00:41)

2 komentarai (-ų)
Šis virusas pavojingas visiems Android telefonams: būdų apsisaugoti nėra

Kenkėjiškos programos Android platformoje tikrai nėra retenybė - apie jas rašoma dažnai, o kiekviena naujiena sulaukia milžiniško susidomėjimo. Dažniausia piktavalių naudojama schema - priversti vartotoją į savo įrenginį instaliuoti tam tikrą programėlę, kuri paprašytų suteikti visus įmanomus leidimus prie jo atmintyje saugomos informacijos ar techninių resursų, ir vėliau tai išnaudotų privačių duomenų vagystėms. Tokios aplikacijos veikia ganėtinai primityviai ir yra aptinkamos kone kiekvieną dieną. Vis dėlto programišiai tobulėja ne dienomis, o valandomis, ko rezultatas yra visus kibernetinio saugumo specialistus gąsdinantis naujas virusas, kuris išnaudoja pačios „Google” serverius.

„Cisco Talos” tyrėjai prieš kelias dienas paskelbė aptikę naujo tipo Android kenkėjišką programą „DoNot Firestarter”, kuri leidžia piktavaliams taikytis į konkretų asmenį, o užgrobtą įrenginį kontroliuoja per „Google Firebase Cloud Messaging” infrastruktūrą.

Nemokamai siūloma „Google Firebase Cloud Messaging” paslauga programėlių kūrėjams leidžia pranešimų į vartotojų telefonus, tokių kaip naujo elektroninio laiško ar žinutės gavimas, akcijų elektroninėje pradžia, bankinio pavedimo įvykdymas ir pan., siuntimui naudoti „Google” serverius. Kitaip tariant, absoliuti dauguma programėlių Android platformoje pranešimus pirmiausia perduoda „Google” serveriams, o jie tik tada pasiekia vartotojų įrenginius - taip užtikrinamas sklandus pranešimų gavimas, o aplikacijų kūrėjams nereikia investuoti į nuosavus šiai užduočiai skirtus serverius.

„DoNot Firestarter” veikimo schema ganėtinai standartinė. Vartotojas suviliojamas atsisiųsti paprastą, bet dažnai labai naudingą funkciją aplikaciją. Jos failas neturi jokio viruso kodo, todėl ji gali būti talpinama praktiškai bet kurioje legalioje programėlių parduotuvėje. Tačiau vos tik aplikacija yra atsisiunčiama, pagal vartotojo įrenginyje esančią informaciją ir geografinę vietą ji savarankiškai atsisiunčia ir įdiegia specialų kodo papildymą, kuris yra kenkėjiškas. Tai lemia, jog minėta programėlė gali tam daugelyje pasaulio regionų veikti be jokių kenkėjiškų elementų, o į aukas taikytis tik tam tikrose šalyse.

Vos papildymas yra įdiegiamas, į „DoNot” valdymo centrą yra perduodami vartotojo asmeniniai duomenys, kurie leidžia piktavaliams identifikuoti žmogų ir nuspręsti - pulti jo prietaisą ar ne. Jei sprendimas yra teigiamas, į aukos telefoną, naudojant „Google Firebase Cloud Messaging” serverius yra išsiunčiama kenkėjiška nuoroda su prikabintu virusu. Tai leidžia visiškai perimti telefono kontrolę ir, paprastai tariant, daryti su juo bet ką - pradedant bankinių prisijungimų vagystėmis, baigiant politikų esančios slaptos informacijos nutekinimu.

Problema tame, jog net jeigu pavyktų identifikuoti ir uždaryti šių kibernetinių nusikaltėlių valdymo centrą, tai neužkirstų kelio tolesnei aukų informacijos vagystei. Piktavaliai, pasinaudodami prieiga prie „Google Firebase Cloud Messaging” galėtų iš naujo tą patį įrenginį užkrėsti nauju virusu, kuris duomenis perduotų į naują valdymo centrą. Tačiau dar didesnis iššūkis yra tai, jog aptikti tokius valdymo centrus yra labai sudėtinga užduotis, kadangi iš minėtų „Google” serverių praktiškai neįmanoma išfiltruoti, kuri per juos perduodama informacija yra naudinga, o kuri kenkėjiška, kas programišiams dar labiau atriša rankas.

Potencialiomis aukomis yra visi Android vartotojai, kurių įrenginiuose yra „Google” paslaugų paketas. Kitaip tariant, kalbame apie 99% Vakaruose esančių Android telefonų ir planšečių, išskyrus naujausius „Huawei” telefonus, kuriuose šis paketas nėra diegiamas gamykliškai.

Pasak saugumo specialistų, galimybių apsisaugoti nuo šios kenkėjiškos atakos praktiškai nėra, o vienintelis koziris yra „Google” rankose. Paieškos milžinė turėtų surasti mechanizmų aptikti blogiems tikslams naudojamas „Firebase Cloud Messaging” paskyras ir jas, kartu su valdymo centrais, blokuoti.

Gera žinia yra tai, jog bent jau kol kas „DoNot Firestarter” veikia tik Azijos regione, ypač Pakistane, kur puolami vietiniai politikai, tačiau neatmetama, kad pasyvi „Google” reakcija šiuo klausimu gali atidaryti pavojingą Pandoros skrynią didesnio masto puldinėjimams visame pasaulyje.

2 komentarų

Tomas

Prašau pataisykit, jei klystu. Apsaugoti nuo kenksmingo kodo turėtų vengimas instaliuoti programėles iš gautų nuorodų, t.y. instaliuoti jas turėtume tik patys iš savo telefono atsidarę PlayStore programėlių parduotuvę? Bet šita problema kol kas liečia tik tolimųjų rytų šalis.

Vardenis

Nepiskit ju cia.proto 10 metu naudoju samsung telefonus, joks virusas nebuvo uzpuoles🤣

Rašyti komentarą

Prašome gerbti kitus komentatorius. Gerų diskusijų! Apsauga nuo robotų rūpinasi reCAPTCHA ir yra taikoma „Google“ privatumo politika ir naudojimosi sąlygos.

Taip pat skaitykite

„Luminor“ klientai ir vėl susidurs su tam tikrais nepatogumais: bankas išplatino informaciją, kurią privalo žinoti kiekvienas klientas

Pranešimas spaudai

2024-04-20, 17:54

0 komentarų

Internetinių platformų priežiūra – itin svarbus aspektas, kuris užtikrina gerą vartotojo patirtį. Tam tikri darbai, kurie paprastiems vartotojams net nepastebimi, turi būti atlikti periodiškai. Dar didesnė kartelė keliama bankams ar kitoms įstaigoms, kurios privalo užtikrinti naudotojų saugumą.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje
„Luminor“ klientai ir vėl susidurs su tam tikrais nepatogumais: bankas išplatino informaciją, kurią privalo žinoti kiekvienas klientas

Internetinių platformų priežiūra – itin svarbus aspektas, kuris užtikrina gerą vartotojo patirtį. Tam tikri darbai, kurie paprastiems vartotojams net nepastebimi, turi būti atlikti periodiškai. Dar didesnė kartelė keliama bankams ar kitoms įstaigoms, kurios privalo užtikrinti naudotojų saugumą.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje

Siekiant užtikrinti geriausią klientų naudojimosi patirtį – būtina atitinkama sistemų priežiūra. Būtent tokiems darbams dabar ruošiasi „Luminor“, kurie informuoja savo klientus apie galimus sutrikimus, o pagrindinė to priežastis – techninės priežiūros darbai.

Dažniausiai tokius darbus bankai atlieka tuomet, kai klientų aktyvumas būna pats mažiausias ir įprastai tai būna vėlus vakaras. Dabar apie tokius darbus praneša „Luminor“ banko atstovai, kurie šiandien atliks būtinus techninius darbus.

Pranešama, jog dėl suplanuotų techninių darbų šio šeštadienio naktį, nuo balandžio 20 dienos 22.30 val. iki 21 dienos 5.00 val. neveiks „Luminor“ interneto bankas ir mobilioji programėlė.

Banko išplatintame pranešime taip pat pažymima, jog minėtą valandą nebus galimybės apsipirkti elektroninėse parduotuvėse ir identifikuotis partnerių puslapiuose. Tiesa, bankomatai ir mokėjimai kortelėmis veiks kaip įprasta.

Verta pastebėti, jog „Luminor“ techninius darbus vykdo itin dažnai ir tai jau ne pirmas kartas, kuomet banko klientai susiduria su įvairiais nepatogumais. Įvairūs techniniai darbai šį mėnesį buvo atliekami jau kelis kartus, o dabar apie juos pranešima ir vėl.

0 komentarų

Rašyti komentarą

Prašome gerbti kitus komentatorius. Gerų diskusijų! Apsauga nuo robotų rūpinasi reCAPTCHA ir yra taikoma „Google“ privatumo politika ir naudojimosi sąlygos.

Hey.lt - Nemokamas lankytojų skaitliukas