#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
28 Наурыз
27 Наурыз

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(260)
  • Мен айырмашылықты сезбедім/а(1396)

"Касперский зертханасы" Starlink қосымшасы ретінде Android үшін троянның таралуы туралы ескертеді

Касперский Фото Зертханасы

"Касперский зертханасы" жаһандық қауіп-қатерді зерттеу және талдау орталығының (Kaspersky GReAT) сарапшылары жаңа зиянды науқанды тапты, онда зиянкестер Android үшін Starlink қолданбасы ретінде beatbanker троянын таратты. Шабуылдаушылардың негізгі мақсаты-Бразилиядан келген пайдаланушылар, бірақ мамандар басқа елдердің тұрғындары қауіп төндіруі мүмкін екенін жоққа шығармайды. Троян жұқтырған құрылғыларға Monero криптомайнерін, сондай-ақ btmob RAT зиянын орнатады. Құрылғыға бекіту үшін BeatBanker циклде дыбыссыз аудио файлды ойнатумен ерекше механизмді қолданады. 

"Бұрын BeatBanker әлеуметтік қызмет қосымшалары ретінде таратылды-ол А банктік троян кеншіден басқа. Жақында біз банктік троянның орнына BTMOB RAT орнататын басқа BeatBanker опциясы бар жаңа науқанды таптық. Қаскүнемдер жалған Starlink қосымшасы түріндегі жаңа жемді пайдаланады, мүмкін әр түрлі елдерден келген құрбандарға жету үшін. Сондықтан пайдаланушылар үшін сергек болу және смартфондарын қорғау үшін сенімді шешімдерді пайдалану маңызды", — деп түсіндіреді Латын Америкасы мен Еуропадағы Kaspersky great компаниясының басшысы Фабио Ассолини (Fabio Assolini).
 
Инфекцияның бастапқы векторы
 
Касперский зертханасының сарапшылары шабуылдаушылар Google Play-ге еліктейтін фишингтік беттер арқылы BeatBanker бар жалған Starlink қосымшасын таратады деп болжайды. Бұзылған құрылғыда іске қосылғаннан кейін, Троян Google Play-ге еліктейтін бетті көрсетеді. Осылайша, шабуылдаушылар құрбандарды қосымша зиянды жүктемені жүктеу үшін орнатуға рұқсат беруге мәжбүр етеді.
 
Криптомайнер және BTMOB RAT модулі
 
Егер пайдаланушы жалған Google Play бетіндегі "Жаңарту" түймесін басса, оның құрылғысына Monero крипто-майнері орнатылады. BeatBanker батарея пайызын, жұқтырған смартфонның температурасын, сондай — ақ Пайдаланушының белсенділігін бақылайды-және осыған байланысты Шахтер іске қосылуы немесе тоқтауы мүмкін. 
 
Android Трояны вирус жұқтырған btmob rat смартфонына да орнатады. Бұл шабуылдаушыларға құрылғыны толық қашықтан басқаруға мүмкіндік береді және "қызмет ретінде зиянды бағдарлама" (MaaS) моделі бойынша таратылады. Құрал рұқсаттарды автоматты түрде беруге, жүйелік хабарландыруларды жасыруға қабілетті және PIN, графикалық кілттер мен құпия сөздерді қоса, экран құлпын ашу үшін деректерді ұстауға арналған механизмдері бар. Зиянды бағдарлама сонымен қатар шабуылдаушыларға алдыңғы және артқы камераларға қол жеткізуге, жәбірленушінің GPS орналасқан жерін бақылауға және басқа құпия деректерді жинауға мүмкіндік береді.
 
Құрылғыға бекіту үшін BeatBanker сервисті күй-барда нотификациямен белсендіреді, онда циклде дыбыссыз аудио файл ойнатылады — ОЖ зиянды процесті аяқтамауы үшін.
 
"Касперский Зертханасының" шешімдері осы қауіптен қорғайды және оны HEUR:Trojan-Dropper деп анықтайды.AndroidOS.BeatBanker және HEUR: Trojan-Dropper.AndroidOS.Banker.*.
Зиянды науқан туралы мәліметтерді Securelist сайтынан білуге болады.
 
Мобильді қауіптерден қорғану үшін "Касперский зертханасы" ұсынады:
 
  • қолданбаларды тек Apple App Store және Google Play сияқты ресми дүкендерден жүктеп алыңыз және тәуекелдерді азайту үшін шолуларды мұқият қарап шығыңыз;
  • Kaspersky Premium сияқты зиянды әрекеттерді уақытында анықтауға және бұғаттауға қабілетті сенімді қорғаныс бағдарламасын пайдаланыңыз;
  • пайдаланылған қолданбалардың рұқсаттарын тексеріңіз және оларды өте қажет етпей бермеңіз, әсіресе қол жетімділік (Accessibility Services) сияқты жоғары тәуекелді рұқсаттар туралы.
  • амалдық жүйенің және басқа бағдарламалық жасақтаманың жаңартуларын олар шыққаннан кейін бірден орнатыңыз, өйткені оларда қауіпсіздікке қатысты түзетулер болуы мүмкін.
 
 Касперский Ұлы Туралы
 
Kaspersky GReAT жаһандық қауіп-қатерді зерттеу және талдау орталығы 2008 жылы құрылған. Оның міндеттеріне ең күрделі шабуылдарды, кибер тыңшылық науқандарын, инфекцияның жаңа әдістерін, нөлдік күндік осалдықтарды пайдаланатын эксплуатацияларды іздеу және зерттеу кіреді. Бүгінде Орталық командасында бүкіл әлем бойынша — Еуропада, Ресейде, Оңтүстік Америкада, Азияда, Таяу Шығыста жұмыс істейтін 35-тен астам сарапшы бар. Олар ең күрделі шабуылдарды, соның ішінде кибер тыңшылық пен киберботаждық науқандарды тергеудегі жетістіктерімен танымал. 

Касперский Зертханасының ақпараты бойынша 

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде