לפי GizChina , CERT-In קבעה כי התוכנה הזדונית יכולה לפרוץ ולגנוב מידע רגיש במכשירי אנדרואיד. Daam היא תוכנה זדונית למכשירי אנדרואיד ויכולה לעקוף בדיקות אבטחה בטלפונים. היא יכולה גם לגנוב מידע רגיש מהטלפון ולגשת להרשאות קריטיות.
מכשירי אנדרואיד ממשיכים להיות מטרה עיקרית לניצול על ידי האקרים.
בנוסף, תוכנות זדוניות יכולות לפרוץ יומני שיחות, לשנות סיסמאות של מכשירים ועוד. לאחר תקיפת המכשיר, האקרים יכולים אפילו לשלוט בטלפון מרחוק.
Daam מתפשט בעיקר דרך קבצי APK של אנדרואיד. תוכנה זדונית זו מדביקה מכשירים כאשר היא מורדת ממקורות לא מהימנים או לא ידועים, שלעתים קרובות נמצאים באתרי אינטרנט או אפליקציות של צד שלישי.
Daam מתקשר עם קבצי APK שונים של אנדרואיד כדי לקבל גישה לטלפון. לאחר הפצה דרך אתרי צד שלישי, הוא מצפין קבצים בטלפון באמצעות אלגוריתם AES לפני מחיקתם מהאחסון המקומי, כאשר רק הקבצים המוצפנים נותרים, יחד עם הסיומות ".enc" ו-"readme_now.txt" והודעת כופר. הנוזקה מסוגלת לפרוץ יומני שיחות ואנשי קשר, לקבל גישה למצלמה, לשנות סיסמאות, להקליט היסטוריית גלישה וסימניות, לסיים תהליכים ברקע ולגשת ליומני שיחות.
כדי להגן על מכשירי אנדרואיד מפני תוכנות זדוניות Daam, מומלץ למשתמשים לפעול לפי ההנחיות הבאות: אין להוריד אפליקציות ממקורות לא אמינים או לא ידועים; להתקין אפליקציות רק מחנות Google Play או מחנויות אפליקציות מהימנות אחרות; לעדכן תמיד את מכשיר האנדרואיד שלכם בתיקוני האבטחה האחרונים; להתקין ולעדכן אפליקציית אנטי-וירוס בעלת מוניטין; להיות זהירים תמיד בעת לחיצה על קישורים או הורדת קבצים מצורפים ממקורות לא ידועים; ולבסוף, לגבות באופן קבוע את הנתונים שלכם כדי למנוע אובדן נתונים במקרה של מתקפת תוכנה זדונית.
[מודעה_2]
קישור למקור






תגובה (0)