Vietnam.vn - Nền tảng quảng bá Việt Nam

Шкідливе програмне забезпечення для Android видає себе за Chrome для крадіжки даних

Báo Thanh niênBáo Thanh niên26/02/2024


Шкідливі програми становлять постійну загрозу для мобільних пристроїв, особливо для Android, де користувачі можуть легко встановлювати програмне забезпечення з будь-якого місця. За даними Bleeping Computer , нова версія шкідливого програмного забезпечення XLoader (також відомого як MoqHao) атакує пристрої під керуванням операційної системи Google.

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

Шкідливе програмне забезпечення запуститься після того, як видасть себе за Google Chrome, щоб запитати у користувача дозвіл на доступ.

MoqHao з'явилося в США, Великій Британії, Німеччині, Франції, Японії, Південній Кореї та Тайвані. Це шкідливе програмне забезпечення поширюється через SMS-повідомлення, що містять скорочені посилання на іншу адресу. Коли користувачі натискають на нього та встановлюють програму, XLoader негайно активується. Шкідливе програмне забезпечення має здатність працювати приховано, крадучи багато типів даних користувача, не будучи виявленим системою чи жертвою.

За даними McAfee, після встановлення шкідливої ​​програми на пристрій підозрілі дії будуть виконуватися автоматично. Компанія з безпеки повідомила Google про методи поширення програми та атаки, координуючи дії з запобігання та зменшення шкоди від самовиконуваного шкідливого програмного забезпечення в майбутніх версіях Android.

Щоб «обдурити» користувачів, програма надсилатиме сповіщення із запитом на дозвіл видати себе за браузер Google Chrome, щоб мати змогу надсилати та переглядати SMS-повідомлення, а також мати право працювати у фоновому режимі.

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

Запит на дозвіл надсилається з підробленого Chrome з помилками в написанні символів, щоб уникнути систем безпеки сканування на авторські права.

Він навіть запитує дозвіл зробити Chrome додатком для обміну SMS-повідомленнями за замовчуванням на пристрої. Щойно користувач погодиться, XLoader викраде та надішле фотографії, повідомлення, контакти... та багато інформації про апаратне забезпечення пристрою на сервер віддаленого керування.

Експерти з безпеки оцінюють, що жертві потрібно лише кілька мінімальних взаємодій, щоб надати дозвіл на виконання операції, що робить новий XLoader набагато небезпечнішим за його попередників. Видавець Android співпрацював із компанією з безпеки для усунення вразливості, допомагаючи пристроям з увімкненим Google Play Protect бути безпечнішими від атак. Тому вони рекомендують користувачам не натискати на дивні посилання, що надсилаються на їхні телефони, і категорично не встановлювати програми з невідомих адрес.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»
Дивіться, як прибережне місто В'єтнаму потрапило до списку найкращих туристичних напрямків світу у 2026 році
Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі
Квіти лотоса «фарбують» Нінь Бінь у рожевий колір зверху

Того ж автора

Спадщина

Фігура

Бізнес

Висотні будівлі в Хошиміні оповиті туманом.

Поточні події

Політична система

Місцевий

Продукт