Թուրքիան, ՌԴ-ն, Հարավարևելյան Ասիան և Լատինական Ամերիկան տուժել են Android-ի համար սպառնալիքներից – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
12 07 2025
  • $
    383.91
  • RUBLE
    4.93
  • 448.91
WEATHER
+28.09 oC

Թուրքիան, ՌԴ-ն, Հարավարևելյան Ասիան և Լատինական Ամերիկան տուժել են Android-ի համար սպառնալիքներից

11:15 02.04.2024

«Կասպերսկի» ընկերության հետազոտողները վերլուծել են Android-ի համար վնասաբեր ԾԱ-ի երեք նոր վտանգավոր տարբերակ: Tambir, Dwphon և Gigabud վնասաբեր ծրագրերն ունեն բազմազան գործառույթներ՝ սկսած այլ ծրագրերի ներբեռնումից և հաշվառման տվյալների գողությունից մինչև երկգործոն նույնականացման (2FA) շրջանցումը և էկրանի տեսագրումը, ինչը վտանգում է օգտատերերի գաղտնիությունն ու անվտանգությունը:
Ընկերությունը հայտնում է, որ Tambir-ն Android-ի համար նախատեսված բեքդոր է, որը գրոհում է Թուրքիայի օգտատերերին։ Այն քողարկվում է որպես IPTV նվագարկիչ, բայց չի կատարում հայտարարված գործառույթները։ Իրականում դա լիարժեք լրտեսական ծրագիր է, որը, ի թիվս այլ բաների, գողանում է SMS հաղորդագրությունները և լրտեսում մուտքագրվող տեքստը:
Հավելվածը գործարկելիս էկրանին հայտնվում է մատչելիության հնարավորություններին հասանելիության թուրքերենով հարցում։ Ստանալով բոլոր անհրաժեշտ թույլտվությունները՝ ծրագիրն ստանում է հրամանների սերվերի հասցեն բաց աղբյուրից (օրինակ՝ Telegram-ից, ICQ-ից կամ X-ից), ինչից հետո հավելվածի պատկերակը փոխվում է YouTube-ի պատկերակի։
Tambir-ը կարող է կատարել ավելի քան 30 հրաման, օրինակ՝ միացնել և անջատել քեյլոգերի գործառույթը, գործարկել հավելվածներ, ուղարկել SMS հաղորդագրություններ և համար հավաքել:
2023-ի նոյեմբերին «Կասպերսկի» ընկերության փորձագետները հայտնաբերել են Android-ի համար նախատեսված վնասաբեր ԾԱ-ի ևս մեկ նմուշ, որը գրոհել է չինական OEM արտադրողների սարքերը: Նման սարքերի մեծ մասը վաճառվում է ռուսական շուկայում։ Ավելի վաղ այդ նույն վնասաբեր ծրագիրը հայտնաբերվել էր իսրայելական արտադրողի մանկական սմարթ-ժամացույցների հիմնածրագրում, դրանք տարածվում էին Եվրոպայում և Մերձավոր Արևելքի երկրներում:
Dwphon-ը քողարկվում է որպես հավելվածների թարմացման համակարգային բաղադրիչ և ունի Android-ի նախատեղադրված վնասաբեր ԾԱ-ի մի շարք նշաններ: Մասնավորապես, այս վնասաբեր ծրագիրը հավաքում է անձնական տվյալներ, ինչպես նաև տեղեկություններ սարքի և տեղադրված կողմնակի հավելվածների մասին։ Վարակման ճշգրիտ ուղին դեռ պարզ չէ, սակայն կասկած կա, որ վնասաբեր հավելվածը հիմնածրագիր է ներկառուցվել մատակարարումների շղթայի միջոցով հնարավոր գրոհի արդյունքում:
Gigabud-ն Android-ի համար հեռավար հասանելիության տրոյացի է (RAT), որն ակտիվ է առնվազն 2022-ի կեսերից, բայց առաջին անգամ հայտնաբերվել է միայն 2023-ի հունվարին: Սկզբում այն հավաքում էր Հարավարևելյան Ասիայի օգտատերերի բանկային տվյալները տեղական ավիաընկերության հավելվածի քողի տակ, այնուհետև այն հայտնվեց այլ երկրներում, այդ թվում՝ Պերուում, և սկսեց իրեն ներկայացնել որպես վարկ ստանալու հավելված:
Գոյություն ունեն տրոյացու մի քանի տարբերակներ, որոնք քողարկվում են Պերուի, Թաիլանդի և այլ երկրների տարբեր կազմակերպությունների պաշտոնական հավելվածներով: Վնասաբեր ծրագիրը գործարկելիս էկրանին հայտնվում է նմանակվող հավելվածի հաշիվ մուտք գործելու ձև։ Հաշվառման ստացված տվյալները սարքի մասին տեղեկատվության հետ միասին ուղարկվում են հրամանների սերվեր: Այնուհետև վիրտուալ ասիստենտն օգնում է օգտատիրոջը վարկ ստանալու հայտ ուղարկել:
Դրանից հետո հավելվածը խնդրում է օգտատիրոջը միացնել մատչելիության հնարավորությունները (եթե դրանք դեռ միացված չեն), որոնց միջոցով էլ այն գողանում է հաշվի տվյալները և հաջողությամբ շրջանցում երկգործոն նույնականացումը՝ նմանակելով հպման իրադարձությունները։

Բոլոր լուրերը

Կապակցված լուրեր

Գրոսի. ՄԱԳԱՏԷ-ն տեղեկացված է «Էներգոդար» վարչակազմի վրա ուկրաինական անօդաչու թռչող սարքի հարվածի մասին

22:58 12.07.2025

Գրոսի. ՄԱԳԱՏԷ-ն տեղեկացված է «Էներգոդար» վարչակազմի վրա ուկրաինական անօդաչու թռչող սարքի հարվածի մասին

Միջազգային ատոմային էներգիայի գործակալությունը (ՄԱԳԱՏԷ) տեղեկացվել է Ուկրաինայի զինված ուժերի (ԶԶՈՒ) անօդաչու թռչող սարքերի կողմից քաղաքային վարչակազմի շենքի՝ «Էներգոդար» ԱԷԿ-ի արբանյակի վրա հարձակման մասին: Այս մասին հայտարարել է ՄԱԳԱՏԷ-ի ղեկավար Ռաֆայել Գրոսսին: «ՄԱԳԱՏԷ-ն տեղեկացվել է «Էներգոդար» վարչական շենքի վրա անօդաչու թռչող սարքերի ենթադրյալ հարձակման մասին, որտեղ բնակվում է Զապորոժյեի ԱԷԿ-ի աշխատակիցների մեծ մասը», – ասվում […] ...

Գորիսում տեղի է ունեցել «Քաղաքացիական պայմանագիր» կուսակցության 6-րդ Քաղաքական ժողովը

22:50 12.07.2025

Գորիսում տեղի է ունեցել «Քաղաքացիական պայմանագիր» կուսակցության 6-րդ Քաղաքական ժողովը

Հուլիսի 12-ին Գորիսում տեղի է ունեցել «Քաղաքացիական պայմանագիր» կուսակցության 6-րդ Քաղաքական ժողովը: Այս մասին հայտնում են ՔՊ գրասենյակից։ «Քննարկվել են 2026 թվականի խորհրդարանական ընտրությունների ռազմավարությունը ու Կուսակցության 7-րդ համաժողովի նախապատրաստական աշխատանքները։ Կուսակցության Վարչության նախագահ, ՀՀ վարչապետ Նիկոլ Փաշինյանը և Կուսակցության աշխատակազմի ղեկավար, ՀՀ ԱԺ պատգամավոր Արուսյակ Մանավազյանը հանդես են եկել զեկույցներով և պատասխանել Քաղաքական ժողովի […] ...

Կիմ Չեն Ընը կարևորել է Լավրովի այցը

22:44 12.07.2025

Կիմ Չեն Ընը կարևորել է Լավրովի այցը

ԿԺԴՀ առաջնորդ Կիմ Չեն Ընը նշել է, որ Ռուսաստանի արտաքին գործերի նախարար Սերգեյ Լավրովը շատ ջանասիրաբար աշխատում է արտաքին քաղաքականության ոլորտում, ուստի, որոշել է նրա հետ հանդիպել Վոնսանի հանգստավայրերից մեկում։ «Վերջերս դուք շատ ակտիվ եք եղել արտաքին քաղաքականության մեջ։ Ես մտածեցի, որ ավելի լավ կլինի ձեզ հետ հանդիպել այստեղ, քան Փհենյանում, քանի որ կարող եք […] ...

Կատալոնիայում գնացքների երթևեկությունն ամբողջությամբ դադարեցվել է

22:32 12.07.2025

Կատալոնիայում գնացքների երթևեկությունն ամբողջությամբ դադարեցվել է

Իսպանական Կատալոնիա ինքնավար համայնքում գնացքների երթևեկությունն ամբողջությամբ դադարեցվել է եղանակային վտանգների պատճառով, հաղորդում է Europa Press-ը՝ հղում անելով Renfe երկաթուղային օպերատորին։ «Renfe-ն շաբաթ երեկոյան ամբողջությամբ դադարեցրել է գնացքների երթևեկությունը Կատալոնիայում՝ եղանակային պայմանների և ուժեղ անձրևի պատճառով», – ասվում է գործակալության հայտարարության մեջ։ Նշվում է, որ Բարսելոնայի քաղաքային խորհուրդը արտակարգ իրավիճակների ծրագիր է գործարկել և չեղարկել […] ...

Թուրքիայում թղթի գործարանի մոտ 50 աշխատող թունավորվել է

22:20 12.07.2025

Թուրքիայում թղթի գործարանի մոտ 50 աշխատող թունավորվել է

Թուրքիայի արևմտյան Այդըն նահանգում թղթի գործարանի մոտ 50 աշխատողներ բուժվել են հիվանդանոցներում՝ կասկածելի դեպքերով, հաղորդում է DHA լրատվական գործակալությունը։ «Գործարանում ճաշից հետո 46 աշխատող դիմել է հիվանդանոցներ՝ որոշ ժամանակ անց գանգատվելով փսխումից և գլխապտույտից։ Բժշկական խմբերի միջամտությունից հետո բոլոր աշխատողները դուրս են գրվել», – հաղորդել է գործակալությունը։ Այդինի նահանգային առողջապահության վարչության և Այդինի նահանգային գյուղատնտեսության […] ...

Սիյարտոն դեմ է Գազայի իրավիճակի պատճառով Իսրայելի դեմ ԵՄ պատժամիջոցներին

22:09 12.07.2025

Սիյարտոն դեմ է Գազայի իրավիճակի պատճառով Իսրայելի դեմ ԵՄ պատժամիջոցներին

Հունգարիան չի աջակցի Եվրամիության կողմից Իսրայելի նկատմամբ պատժամիջոցներ կիրառելու ծրագրին՝ Գազայի հատվածում ռազմական գործողության պատճառով, հայտարարել է Հունգարիայի արտաքին գործերի նախարար Պետեր Սիյարտոն իր իսրայելցի գործընկեր Գիդեոն Սաարի հետ հեռախոսազրույցից հետո։ Նա նշել է, որ Հունգարիան ակնկալում է Իսրայելի և պաղեստինյան ՀԱՄԱՍ շարժման միջև համաձայնության հասնել կրակը դադարեցնելու և պատանդներին, այդ թվում՝ հունգարացի քաղաքացուն ազատ […] ...

BACK_TO_TOP