Οι κακόβουλες εφαρμογές αποτελούν μια συνεχή απειλή για τις κινητές συσκευές, ειδικά σε Android, όπου οι χρήστες μπορούν εύκολα να εγκαταστήσουν λογισμικό από οποιαδήποτε τοποθεσία θέλουν. Σύμφωνα με το Bleeping Computer , μια νέα έκδοση του κακόβουλου λογισμικού XLoader (γνωστό και ως MoqHao) επιτίθεται σε συσκευές που εκτελούν το λειτουργικό σύστημα της Google.
Το κακόβουλο λογισμικό θα εκτελεστεί μόνο του αφού μιμηθεί το Google Chrome για να ζητήσει από τον χρήστη άδεια πρόσβασης.
Το MoqHao έχει εμφανιστεί στις ΗΠΑ, το Ηνωμένο Βασίλειο, τη Γερμανία, τη Γαλλία, την Ιαπωνία, τη Νότια Κορέα και την Ταϊβάν. Αυτό το κακόβουλο λογισμικό εξαπλώνεται μέσω μηνυμάτων SMS που περιέχουν συντομευμένους συνδέσμους προς άλλη διεύθυνση. Όταν οι χρήστες κάνουν κλικ σε αυτό και εγκαθιστούν το πρόγραμμα, το XLoader ενεργοποιείται αμέσως. Το κακόβουλο λογισμικό έχει την ικανότητα να εκτελείται κρυφά, κλέβοντας πολλούς τύπους δεδομένων χρήστη χωρίς να ανιχνεύεται από το σύστημα ή το θύμα.
Σύμφωνα με την McAfee, όταν η κακόβουλη εφαρμογή εγκατασταθεί στη συσκευή, θα πραγματοποιηθούν αυτόματα ύποπτες δραστηριότητες. Η εταιρεία ασφαλείας έχει αναφέρει τις μεθόδους διάδοσης και επίθεσης του προγράμματος στην Google, συντονίζοντας τις προσπάθειές της για την πρόληψη και τη μείωση της ζημιάς από το αυτοεκτελούμενο κακόβουλο λογισμικό σε μελλοντικές εκδόσεις του Android.
Για να «ξεγελάσει» τους χρήστες, το πρόγραμμα θα στείλει μια ειδοποίηση ζητώντας άδεια να μιμηθεί το πρόγραμμα περιήγησης Google Chrome για να του επιτραπεί η αποστολή και προβολή μηνυμάτων SMS, καθώς και το δικαίωμα εκτέλεσης στο παρασκήνιο.
Το αίτημα άδειας αποστέλλεται από ένα ψεύτικο Chrome με χαρακτήρες με ορθογραφικά λάθη για την αποφυγή συστημάτων ασφαλείας σάρωσης πνευματικών δικαιωμάτων.
Ζητάει ακόμη και άδεια για να ορίσει το Chrome ως την προεπιλεγμένη εφαρμογή ανταλλαγής μηνυμάτων SMS στη συσκευή. Μόλις ο χρήστης συμφωνήσει, το XLoader θα κλέψει και θα στείλει φωτογραφίες, μηνύματα, επαφές... και πολλές πληροφορίες σχετικά με το υλικό της συσκευής σε έναν διακομιστή απομακρυσμένου ελέγχου.
Οι ειδικοί ασφαλείας εκτιμούν ότι χρειάζονται μόνο λίγες ελάχιστες αλληλεπιδράσεις για να δώσει το θύμα άδεια για να εκτελέσει τη λειτουργία, καθιστώντας το νέο XLoader πολύ πιο επικίνδυνο από τους προκατόχους του. Ο εκδότης Android έχει συντονιστεί με την εταιρεία ασφαλείας για να χειριστεί το θέμα ευπάθειας, βοηθώντας τις συσκευές με ενεργοποιημένο το Google Play Protect να είναι ασφαλέστερες από επιθέσεις. Ως εκ τούτου, συνιστούν στους χρήστες να μην κάνουν κλικ σε παράξενους συνδέσμους που αποστέλλονται στα τηλέφωνά τους και να μην εγκαθιστούν σε καμία περίπτωση εφαρμογές από άγνωστες διευθύνσεις.
[διαφήμιση_2]
Σύνδεσμος πηγής






Σχόλιο (0)