Vietnam.vn - Nền tảng quảng bá Việt Nam

Malware SecuriDropper 'melangkau' halangan keselamatan pada telefon Android

Báo Thanh niênBáo Thanh niên07/11/2023


Menurut The Hacker News, perisian hasad penitis Android direka untuk bertindak sebagai saluran untuk memasang kod hasad pada peranti, menjadikannya model perniagaan yang menguntungkan untuk penyerang, serta mengiklankan keupayaan ini kepada kumpulan jenayah lain.

Tetapan Terhad ialah ciri keselamatan yang diperkenalkan dalam Android 13 untuk menghalang apl yang tiada dalam gedung Google Play daripada mengakses Kebolehcapaian dan Pendengar Pemberitahuan. Jika apl didapati meminta kebenaran ini, Tetapan Terhad akan memberi amaran serta-merta dan menghalang pengguna daripada memberikan kebenaran ini kepada apl itu.

Menurut Encik Vu Ngoc Son, Pengarah Teknikal Syarikat Teknologi Keselamatan Siber Kebangsaan Vietnam NCS, Kebolehcapaian ialah hak yang telah digunakan oleh siri aplikasi perisian hasad yang menyamar sebagai milik agensi kerajaan untuk mengawal telefon dan mencuri wang daripada pengguna di Vietnam pada masa lalu, walaupun dalam kes mangsa kehilangan lebih daripada 2 bilion VND dalam beberapa minit sahaja. Perisian hasad ini hanya boleh menembusi telefon Android 12 atau lebih rendah, manakala dengan telefon Android 13 atau 14, ia akan dikesan dan disekat oleh Tetapan Terhad.

Walau bagaimanapun, teknik baru yang digunakan oleh penggodam dalam SecuriDropper adalah untuk memecahkan proses pemasangan kepada beberapa langkah. Pertama, perisian palsu - tanpa kebenaran khas - akan ditipu untuk dipasang pada peranti mangsa. Seterusnya, perisian akan memanggil API Android untuk memalsukan sesi pemasangan Google Play, membenarkannya memasang perisian hasad pada telefon dan memintas Tetapan Terhad.

Mã độc SecuriDropper đã qua mặt hàng rào an ninh trên điện thoại Android - Ảnh 1.

Kaedah penembusan SecuriDropper memintas halangan keselamatan Android 14

Malware kini boleh meminta kebenaran Kebolehcapaian dan Pendengar Pemberitahuan tanpa dikesan dan disekat oleh sistem pengendalian. Malah pengguna yang telah menaik taraf kepada Android 14 terkini masih boleh diserang oleh perisian hasad menggunakan kaedah ini.

ThreatFabric, firma keselamatan siber dari Belanda, berkata ia telah memerhatikan trojan perbankan seperti SpyNote dan ERMAC diedarkan melalui SecuriDropper pada tapak web pancingan data dan platform pihak ketiga seperti Discord.

Menjawab The Hacker News , Google berkata bahawa Tetapan Terhad akan menambah lapisan perlindungan tambahan di luar persetujuan pengguna, yang diperlukan untuk apl mengakses tetapan/keizinan Android. Pengguna juga dilindungi oleh Google Play Protect, yang boleh memberi amaran atau menyekat apl yang berkelakuan berbahaya pada peranti Android menggunakan Perkhidmatan Google Play. Google sentiasa menyemak vektor serangan dan meningkatkan pertahanan Android terhadap perisian hasad untuk membantu memastikan pengguna selamat.

Untuk kekal selamat daripada serangan, Encik Vu Ngoc Son menasihatkan pengguna Android untuk mengelak daripada memuat turun fail APK daripada sumber yang tidak dipercayai.



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia
Saksikan bandar pantai Vietnam yang berjaya masuk ke destinasi utama dunia pada tahun 2026
Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia
Bunga teratai 'mencelup' Ninh Binh merah jambu dari atas

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Bangunan-bangunan tinggi di Ho Chi Minh City diselubungi kabus.

Peristiwa semasa

Sistem Politik

Tempatan

produk