Թուրքիան, ՌԴ-ն, Հարավարևելյան Ասիան և Լատինական Ամերիկան տուժել են Android-ի համար սպառնալիքներից – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
19 05 2024
  • $
    387.60
  • RUBLE
    4.26
  • 420.12
WEATHER
+11.09 oC

Թուրքիան, ՌԴ-ն, Հարավարևելյան Ասիան և Լատինական Ամերիկան տուժել են Android-ի համար սպառնալիքներից

11:15 02.04.2024

«Կասպերսկի» ընկերության հետազոտողները վերլուծել են Android-ի համար վնասաբեր ԾԱ-ի երեք նոր վտանգավոր տարբերակ: Tambir, Dwphon և Gigabud վնասաբեր ծրագրերն ունեն բազմազան գործառույթներ՝ սկսած այլ ծրագրերի ներբեռնումից և հաշվառման տվյալների գողությունից մինչև երկգործոն նույնականացման (2FA) շրջանցումը և էկրանի տեսագրումը, ինչը վտանգում է օգտատերերի գաղտնիությունն ու անվտանգությունը:
Ընկերությունը հայտնում է, որ Tambir-ն Android-ի համար նախատեսված բեքդոր է, որը գրոհում է Թուրքիայի օգտատերերին։ Այն քողարկվում է որպես IPTV նվագարկիչ, բայց չի կատարում հայտարարված գործառույթները։ Իրականում դա լիարժեք լրտեսական ծրագիր է, որը, ի թիվս այլ բաների, գողանում է SMS հաղորդագրությունները և լրտեսում մուտքագրվող տեքստը:
Հավելվածը գործարկելիս էկրանին հայտնվում է մատչելիության հնարավորություններին հասանելիության թուրքերենով հարցում։ Ստանալով բոլոր անհրաժեշտ թույլտվությունները՝ ծրագիրն ստանում է հրամանների սերվերի հասցեն բաց աղբյուրից (օրինակ՝ Telegram-ից, ICQ-ից կամ X-ից), ինչից հետո հավելվածի պատկերակը փոխվում է YouTube-ի պատկերակի։
Tambir-ը կարող է կատարել ավելի քան 30 հրաման, օրինակ՝ միացնել և անջատել քեյլոգերի գործառույթը, գործարկել հավելվածներ, ուղարկել SMS հաղորդագրություններ և համար հավաքել:
2023-ի նոյեմբերին «Կասպերսկի» ընկերության փորձագետները հայտնաբերել են Android-ի համար նախատեսված վնասաբեր ԾԱ-ի ևս մեկ նմուշ, որը գրոհել է չինական OEM արտադրողների սարքերը: Նման սարքերի մեծ մասը վաճառվում է ռուսական շուկայում։ Ավելի վաղ այդ նույն վնասաբեր ծրագիրը հայտնաբերվել էր իսրայելական արտադրողի մանկական սմարթ-ժամացույցների հիմնածրագրում, դրանք տարածվում էին Եվրոպայում և Մերձավոր Արևելքի երկրներում:
Dwphon-ը քողարկվում է որպես հավելվածների թարմացման համակարգային բաղադրիչ և ունի Android-ի նախատեղադրված վնասաբեր ԾԱ-ի մի շարք նշաններ: Մասնավորապես, այս վնասաբեր ծրագիրը հավաքում է անձնական տվյալներ, ինչպես նաև տեղեկություններ սարքի և տեղադրված կողմնակի հավելվածների մասին։ Վարակման ճշգրիտ ուղին դեռ պարզ չէ, սակայն կասկած կա, որ վնասաբեր հավելվածը հիմնածրագիր է ներկառուցվել մատակարարումների շղթայի միջոցով հնարավոր գրոհի արդյունքում:
Gigabud-ն Android-ի համար հեռավար հասանելիության տրոյացի է (RAT), որն ակտիվ է առնվազն 2022-ի կեսերից, բայց առաջին անգամ հայտնաբերվել է միայն 2023-ի հունվարին: Սկզբում այն հավաքում էր Հարավարևելյան Ասիայի օգտատերերի բանկային տվյալները տեղական ավիաընկերության հավելվածի քողի տակ, այնուհետև այն հայտնվեց այլ երկրներում, այդ թվում՝ Պերուում, և սկսեց իրեն ներկայացնել որպես վարկ ստանալու հավելված:
Գոյություն ունեն տրոյացու մի քանի տարբերակներ, որոնք քողարկվում են Պերուի, Թաիլանդի և այլ երկրների տարբեր կազմակերպությունների պաշտոնական հավելվածներով: Վնասաբեր ծրագիրը գործարկելիս էկրանին հայտնվում է նմանակվող հավելվածի հաշիվ մուտք գործելու ձև։ Հաշվառման ստացված տվյալները սարքի մասին տեղեկատվության հետ միասին ուղարկվում են հրամանների սերվեր: Այնուհետև վիրտուալ ասիստենտն օգնում է օգտատիրոջը վարկ ստանալու հայտ ուղարկել:
Դրանից հետո հավելվածը խնդրում է օգտատիրոջը միացնել մատչելիության հնարավորությունները (եթե դրանք դեռ միացված չեն), որոնց միջոցով էլ այն գողանում է հաշվի տվյալները և հաջողությամբ շրջանցում երկգործոն նույնականացումը՝ նմանակելով հպման իրադարձությունները։

Բոլոր լուրերը

Կապակցված լուրեր

Թուրքիան 32 լեռնագնաց է ուղարկել Իրան՝ Ռաիսիի ուղղաթիռը որոնելու համար

23:21 19.05.2024

Թուրքիան 32 լեռնագնաց է ուղարկել Իրան՝ Ռաիսիի ուղղաթիռը որոնելու համար

Թուրքիան Իրանի արտգործնախարարության խնդրանքով 32 լեռնագնաց փրկարարների խումբ է ուղարկել Իսլամական Հանրապետություն՝ օգնելու որոնել Իրանի նախագահ Էբրահիմ Ռաիսիի ուղղաթիռը, որը «կոշտ վայրէջք» է կատարել երկրի հյուսիս-արևմուտքում։ Այս մասին հայտնում է Թուրքիայի կառավարության Արտակարգ իրավիճակների վարչությունը։ «Իրանը արտաքին գործերի նախարարության միջոցով մեր երկրից խնդրել է որոնողափրկարարական ուղղաթիռ՝ հագեցած գիշերային տեսողության համակարգով։ 32 լեռնագնացներից բաղկացած որոնողափրկարարական թիմը […] ...

Իրանի Կարմիր մահիկի ընկերությունը հերքում է Ռաիսիի ուղղաթիռի հայտնաբերման մասին տեղեկությունը

22:59 19.05.2024

Իրանի Կարմիր մահիկի ընկերությունը հերքում է Ռաիսիի ուղղաթիռի հայտնաբերման մասին տեղեկությունը

Իրանի նախագահ Էբրահիմ Ռաիսիի ուղղաթիռի հայտնաբերման մասին հաղորդագրությունը չի համապատասխանում իրականությանը։ Այս մասին հայտնում է Իրանի Կարմիր մահիկի ընկերության օպերատիվ շտաբը։ «Ուղղաթիռի առկայության մասին հրապարակված լուրը չի համապատասխանում իրականությանը, կործանված ուղղաթիռը գտնելու փորձերը դեռ հաջողությամբ չեն պսակվել», -հայտնել է օպերատիվ շտաբը: Ավելի վաղ Իրանի պետական ​​Press TV հեռուստաալիքը հայտնել էր, որ փրկարարները հայտնաբերել են նախագահ […] ...

Իսրայելում հայտարարել են, որ առնչություն չունեն Ռաիսիին տեղափոխող ուղղաթիռի վթարի հետ

22:40 19.05.2024

Իսրայելում հայտարարել են, որ առնչություն չունեն Ռաիսիին տեղափոխող ուղղաթիռի վթարի հետ

Իսրայելի իշխանությունները պաշտոնապես ձեռնպահ են մնում Իրանի նախագահ Էբրահիմ Ռաիսիին տեղափոխող ուղղաթիռի կործանման վերաբերյալ մեկնաբանություններից, սակայն մի շարք պաշտոնյաներ հայտարարել են, որ Իսրայելը ներգրավված չէ այս միջադեպին, հայտնում է Ynet պորտալը՝ վկայակոչելով իսրայելցի պաշտոնյաներին։ Ըստ պորտալի՝ իսրայելցի բարձրաստիճան պաշտոնյաները ոչ պաշտոնապես հայտարարում են, որ «Իսրայելում, ինչպես նաև Արևմուտքում, կարծում են», որ Իրանի նախագահը «ողջ չի […] ...

Եվրամիությունը գործարկել է իր  Copernicus արբանյակային համակարգը՝ օգնելու Իրանին գտնել նախագահ Էբրահիմ Ռաիսիին տեղափոխող ուղղաթիռը

22:19 19.05.2024

Եվրամիությունը գործարկել է իր  Copernicus արբանյակային համակարգը՝ օգնելու Իրանին գտնել նախագահ Էբրահիմ Ռաիսիին տեղափոխող ուղղաթիռը

Եվրամիությունը գործարկել է իր  Copernicus արբանյակային համակարգը՝ օգնելու Իրանին գտնել նախագահ Էբրահիմ Ռաիսիին տեղափոխող ուղղաթիռը: Այս մասին հայտարարել է Եվրահանձնակատար Յանեզ Լենարչիչը, ով վերահսկում է Եվրահանձնաժողովում արտակարգ իրավիճակների արձագանքման հարցերը։ «Իրանի խնդրանքով մենք ակտիվացրել ենք Copernicus արբանյակային հսկողության մեր արտակարգ համակարգը՝ ի պատասխան Իրանի նախագահին և նրա թիմին տեղափոխող ուղղաթիռի հետ կապված ենթադրյալ միջադեպին»,- գրել […] ...

Իրանում հայտնել են, որ կապ է հաստատվել նախագահի ուղղաթիռի երկու ուղևորների հետ

22:07 19.05.2024

Իրանում հայտնել են, որ կապ է հաստատվել նախագահի ուղղաթիռի երկու ուղևորների հետ

Կապ է հաստատվել Իրանի նախագահ Էբրահիմ Ռաիսիի ուղղաթիռի երկու ուղևորի հետ։ Այս մասին հայտարարել է Իսլամական Հանրապետության փոխնախագահ Մոհսեն Մանսուրին։ «Մի քանի անգամ մենք կապ հաստատեցինք ուղղաթիռում գտնվող երկու մարդկանց հետ, ներկայացվում է, որ դա լուրջ միջադեպ չէ», – մեջբերում է նրա խոսքը IRNA գործակալությունը: ...

Հնդկաստանը աղոթում է Ռաիսիի և նրա շրջապատի բարօրության համար․ Մոդի

22:01 19.05.2024

Հնդկաստանը աղոթում է Ռաիսիի և նրա շրջապատի բարօրության համար․ Մոդի

Հնդկաստանի վարչապետ Նարենդրա Մոդին հայտարարել է, որ անհանգստացած է Իրանի նախագահ Էբրահիմ Ռաիսիին տեղափոխող ուղղաթիռի վթարի մասին լուրերով։ «Խորապես անհանգստացած ենք նախագահ Ռաիսիին տեղափոխող ուղղաթիռի վթարի մասին հաղորդագրություններից: Մենք համերաշխ ենք Իրանի ժողովրդի հետ և աղոթում ենք նախագահի ու նրա շրջապատի բարօրության համար», – գրել է Մոդին X սոցիալական ցանցում: ...

BACK_TO_TOP