Οι κακόβουλες εφαρμογές αποτελούν μια συνεχή απειλή για τις κινητές συσκευές, ειδικά σε Android, όπου οι χρήστες μπορούν εύκολα να εγκαταστήσουν λογισμικό από οποιαδήποτε τοποθεσία θέλουν. Σύμφωνα με το Bleeping Computer , μια νέα έκδοση του κακόβουλου λογισμικού XLoader (γνωστό και ως MoqHao) επιτίθεται σε συσκευές που εκτελούν το λειτουργικό σύστημα της Google.
Το κακόβουλο λογισμικό θα εκτελεστεί μόνο του αφού μιμηθεί το Google Chrome για να ζητήσει από τον χρήστη άδεια πρόσβασης.
Το MoqHao έχει εντοπιστεί στις ΗΠΑ, το Ηνωμένο Βασίλειο, τη Γερμανία, τη Γαλλία, την Ιαπωνία, τη Νότια Κορέα και την Ταϊβάν. Το κακόβουλο λογισμικό εξαπλώνεται μέσω μηνυμάτων SMS που περιέχουν έναν σύντομο σύνδεσμο προς μια άλλη διεύθυνση. Όταν οι χρήστες κάνουν κλικ σε αυτό και εγκαθιστούν το πρόγραμμα, το XLoader ενεργοποιείται αμέσως. Το κακόβουλο λογισμικό είναι ικανό να εκτελείται στο παρασκήνιο, κλέβοντας πολλούς τύπους δεδομένων χρήστη χωρίς να ανιχνεύεται από το σύστημα ή το θύμα.
Σύμφωνα με την McAfee, όταν η κακόβουλη εφαρμογή εγκατασταθεί στη συσκευή, θα πραγματοποιηθούν αυτόματα ύποπτες δραστηριότητες. Η εταιρεία ασφαλείας έχει αναφέρει τις μεθόδους διάδοσης και επίθεσης του προγράμματος στην Google, συντονίζοντας τις προσπάθειές της για την πρόληψη και τη μείωση της ζημιάς αυτού του τύπου αυτοεκτελούμενου κακόβουλου λογισμικού σε μελλοντικές εκδόσεις του Android.
Για να «ξεγελάσει» τους χρήστες, το πρόγραμμα θα στείλει μια ειδοποίηση ζητώντας άδεια να μιμηθεί το πρόγραμμα περιήγησης Google Chrome για να του επιτραπεί η αποστολή και προβολή μηνυμάτων SMS, καθώς και το δικαίωμα εκτέλεσης στο παρασκήνιο.
Το αίτημα άδειας αποστέλλεται από ένα ψεύτικο Chrome με χαρακτήρες με ορθογραφικά λάθη για την αποφυγή συστημάτων ασφαλείας σάρωσης πνευματικών δικαιωμάτων.
Ζητάει ακόμη και άδεια για να ορίσει το "Chrome" ως την προεπιλεγμένη εφαρμογή ανταλλαγής μηνυμάτων SMS στη συσκευή. Μόλις ο χρήστης συμφωνήσει, το XLoader θα κλέψει και θα στείλει φωτογραφίες, μηνύματα, επαφές... και πολλές πληροφορίες σχετικά με το υλικό της συσκευής σε έναν διακομιστή απομακρυσμένου ελέγχου.
Οι ειδικοί ασφαλείας εκτιμούν ότι χρειάζονται μόνο λίγες ελάχιστες αλληλεπιδράσεις για να δώσει το θύμα άδεια εκτέλεσης της λειτουργίας, καθιστώντας το νέο XLoader πολύ πιο επικίνδυνο από τους προκατόχους του. Ο εκδότης Android έχει συντονιστεί με την εταιρεία ασφαλείας για να χειριστεί το θέμα ευπάθειας, βοηθώντας τις συσκευές με ενεργοποιημένο το Google Play Protect να είναι ασφαλέστερες από επιθέσεις. Ως εκ τούτου, συνιστούν στους χρήστες να μην κάνουν κλικ σε παράξενους συνδέσμους που αποστέλλονται στα τηλέφωνά τους και να μην εγκαθιστούν σε καμία περίπτωση εφαρμογές από άγνωστες διευθύνσεις.
[διαφήμιση_2]
Σύνδεσμος πηγής
Σχόλιο (0)