לפי GizChina , CERT-In מסרה כי הנוזקה יכולה לפרוץ ולגנוב מידע רגיש במכשירי אנדרואיד. Daam היא נוזקה למכשירי אנדרואיד ויכולה לעקוף את בדיקות האבטחה של הטלפון. היא יכולה גם לגנוב מידע רגיש מהטלפון ולגשת להרשאות חשובות.
מכשירי אנדרואיד ממשיכים להיות "פיתיון טעים" לניצול עבור האקרים
בנוסף, תוכנות זדוניות יכולות לפרוץ יומני שיחות, לשנות סיסמאות של מכשירים וכו'. לאחר תקיפת המכשיר, האקרים יכולים אפילו לשלוט בטלפון מרחוק.
Daam מתפשט בעיקר דרך קבצי APK של אנדרואיד. התוכנה הזדונית מדביקה מכשירים כאשר היא מורדת ממקורות לא מהימנים או לא ידועים, שלעתים קרובות נמצאים באתרי אינטרנט או אפליקציות של צד שלישי.
Daam מתקשר עם קבצי APK שונים של אנדרואיד כדי לקבל גישה לטלפון. לאחר הפצתו דרך אתרי צד שלישי, הוא מצפין קבצים בטלפון באמצעות אלגוריתם AES לפני מחיקתם מהאחסון המקומי ורק הקבצים המוצפנים נשמרים, עם הסיומות ".enc" ו-"readme_now.txt" והודעת כופר. הנוזקה מסוגלת לפרוץ יומני שיחות ואנשי קשר, לקבל גישה למצלמה, לשנות סיסמאות, להקליט היסטוריית גלישה וסימניות, לסיים תהליכים ברקע ולגשת ליומני שיחות.
כדי להגן על מכשירי אנדרואיד מפני תוכנות זדוניות של Daam, מומלץ למשתמשים לפעול לפי ההנחיות הבאות: אין להוריד אפליקציות ממקורות לא מהימנים או לא ידועים; להתקין אפליקציות רק מחנות Google Play או מחנויות אפליקציות מהימנות אחרות; לעדכן תמיד את מכשיר האנדרואיד שלכם בתיקוני האבטחה העדכניים ביותר; להתקין אפליקציית אנטי-וירוס בעלת מוניטין ולשמור עליה מעודכנת; להיות זהירים תמיד בעת לחיצה על קישורים או הורדת קבצים מצורפים ממקורות לא ידועים; ולבסוף, לגבות באופן קבוע את הנתונים שלכם כדי למנוע אובדן נתונים במקרה של מתקפת תוכנה זדונית.
[מודעה_2]
קישור למקור
תגובה (0)