Vietnam.vn - Nền tảng quảng bá Việt Nam

Malware-ul SecuriDropper „ocolește” barierele de securitate de pe telefoanele Android

Báo Thanh niênBáo Thanh niên07/11/2023


Conform The Hacker News, malware-ul de tip dropper pentru Android este conceput să acționeze ca o modalitate de a instala cod malițios pe dispozitive, ceea ce îl transformă într-un model de afaceri profitabil pentru atacatori, precum și pentru a promova această capacitate către alte grupuri criminale.

Setările restricționate sunt o funcție de securitate introdusă în Android 13 pentru a împiedica aplicațiile care nu se află în Magazinul Google Play să acceseze Accesibilitatea și Asistența la notificări. Dacă se găsește o aplicație care solicită aceste permisiuni, Setările restricționate vor avertiza imediat utilizatorii și vor împiedica aceștia să acorde aplicației aceste permisiuni.

Potrivit domnului Vu Ngoc Son, director tehnic al Companiei Naționale de Tehnologie a Securității Cibernetice din Vietnam (NCS), accesibilitatea este dreptul folosit de o serie de programe malware care se dau drept aplicații aparținând agențiilor statului pentru a controla telefoanele și a fura bani de la utilizatorii din Vietnam în trecut, chiar și în cazurile în care victimele au pierdut peste 2 miliarde de VND în doar câteva minute. Aceste programe malware pot pătrunde doar pe telefoanele cu Android 12 sau versiuni anterioare, în timp ce pe telefoanele cu Android 13 sau 14, acestea vor fi detectate și blocate de Setările Restricționate.

Totuși, noua tehnică folosită de hackerii din SecuriDropper este de a împărți procesul de instalare în mai mulți pași. Mai întâi, un software fals - fără permisiuni speciale - va fi păcălit să se instaleze pe dispozitivul victimei. Apoi, software-ul va apela API-urile Android pentru a falsifica o sesiune de instalare Google Play, permițându-i să instaleze malware pe telefon și să ocolească Setările restricționate.

Mã độc SecuriDropper đã qua mặt hàng rào an ninh trên điện thoại Android - Ảnh 1.

Metoda de penetrare a SecuriDropper a ocolit barierele de securitate ale Android 14

Malware-ul poate acum solicita permisiuni de Accesibilitate și Ascultare Notificări fără a fi detectat și blocat de sistemul de operare. Chiar și utilizatorii care au făcut upgrade la cea mai recentă versiune de Android 14 pot fi atacați de malware folosind această metodă.

ThreatFabric, o firmă de securitate cibernetică din Olanda, a declarat că a observat troieni bancari precum SpyNote și ERMAC distribuiți prin intermediul SecuriDropper pe site-uri web de phishing și platforme terțe precum Discord.

Ca răspuns la The Hacker News , Google a declarat că Setările restricționate vor adăuga un nivel suplimentar de protecție dincolo de consimțământul utilizatorului, necesar pentru ca aplicațiile să acceseze setările/permisiunile Android. Utilizatorii sunt, de asemenea, protejați de Google Play Protect, care poate avertiza sau bloca aplicațiile care se comportă periculos pe dispozitivele Android care utilizează serviciile Google Play. Google analizează constant vectorii de atac și îmbunătățește apărarea Android împotriva programelor malware pentru a menține utilizatorii în siguranță.

Pentru a se proteja de atacuri, dl. Vu Ngoc Son sfătuiește utilizatorii de Android să evite descărcarea fișierelor APK din surse nesigure.



Legătură sursă

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Platoul de piatră Dong Van - un „muzeu geologic viu” rar în lume
Urmăriți cum orașul de coastă al Vietnamului devine una dintre destinațiile de top ale lumii în 2026
Admirați „Golful Ha Long pe uscat” tocmai a intrat în topul destinațiilor preferate din lume
Flori de lotus „vopsesc” Ninh Binh în roz, de sus

De același autor

Patrimoniu

Figura

Afaceri

Clădirile înalte din orașul Ho Chi Minh sunt învăluite în ceață.

Evenimente actuale

Sistem politic

Local

Produs