Menurut GizChina , CERT-In menyatakan bahawa perisian hasad itu boleh menggodam dan mencuri data sensitif pada peranti Android. Daam ialah perisian hasad untuk peranti Android dan boleh memintas pemeriksaan keselamatan telefon. Ia juga boleh mencuri data sensitif daripada telefon dan mengakses kebenaran kritikal.
Peranti Android terus menjadi sasaran utama penggodam untuk dieksploitasi.
Di samping itu, perisian hasad boleh menggodam log panggilan, mengubah suai kata laluan peranti dan banyak lagi. Selepas menyerang peranti, penggodam juga boleh mengawal telefon dari jauh.
Daam terutamanya merebak melalui fail APK Android. Perisian hasad ini menjangkiti peranti apabila dimuat turun daripada sumber yang tidak dipercayai atau tidak diketahui, yang sering ditemui di laman web atau aplikasi pihak ketiga.
Daam berkomunikasi dengan pelbagai fail APK Android untuk mendapatkan akses kepada telefon tersebut. Selepas diedarkan melalui laman web pihak ketiga, ia menyulitkan fail pada telefon menggunakan algoritma AES sebelum memadamkannya daripada storan setempat, dengan hanya fail yang disulitkan yang tinggal, bersama-sama dengan sambungan ".enc" dan "readme_now.txt" serta nota tebusan. Malware ini mampu menggodam log panggilan dan kenalan, mendapatkan akses kepada kamera, mengubah suai kata laluan, merekodkan sejarah pelayaran dan penanda buku, menamatkan proses latar belakang dan mengakses log panggilan.
Untuk melindungi peranti Android daripada perisian hasad Daam, pengguna dinasihatkan untuk mengikuti garis panduan ini: jangan memuat turun aplikasi daripada sumber yang tidak boleh dipercayai atau tidak diketahui; hanya pasang aplikasi daripada Google Play Store atau gedung aplikasi lain yang dipercayai; sentiasa pastikan peranti Android anda dikemas kini dengan tampalan keselamatan terkini; pasang dan kemas kini aplikasi antivirus yang bereputasi baik; sentiasa berhati-hati semasa mengklik pautan atau memuat turun lampiran daripada sumber yang tidak diketahui; dan akhir sekali, buat sandaran data anda secara berkala untuk mengelakkan kehilangan data sekiranya berlaku serangan perisian hasad.
[iklan_2]
Pautan sumber






Komen (0)