موصى به, 2024

اختيار المحرر

تسربت Android طروادة جديدة في المنتديات السرية

سكس نار Video

سكس نار Video
Anonim

يُسمى تطبيق Trojan SpyNote ويسمح للمتسللين بسرقة رسائل المستخدمين وجهات الاتصال الخاصة بهم ، والاستماع إلى مكالماتهم ، وتسجيل الصوت باستخدام الميكروفون المدمج بالجهاز ، والتحكم في كاميرا الجهاز ، وإجراء المكالمات المارقة والمزيد.

الباحثون من Palo Alto Networks ، SpyNote لا يتطلب الوصول إلى الجذر لجهاز ، ولكن يدفع المستخدمين للحصول على قائمة طويلة من الأذونات على التثبيت. يمكن أن يقوم Trojan أيضًا بتحديث نفسه وتثبيت التطبيقات المارقة الأخرى على الجهاز.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

ليس من الواضح بعد كيف ينوي المهاجمون توزيعه على الضحايا ، لأن الباحثين كانوا ملاذًا لاحظت هجمات في البرية باستخدامه. ومع ذلك ، فإنهم يعتقدون أن مثل هذه الهجمات من المرجح جدًا أن تكون أداة إنشاء SpyNote متاحة الآن مجانًا.

المنشئ هو تطبيق Windows يمكن استخدامه لإنشاء إصدارات مخصصة من APK SpyNote الضار (حزمة تطبيقات Android). يمكن للمهاجمين تعديل المعلمات مثل اسم التطبيق ورمزه وخادم الأوامر.

يتم توزيع معظم تطبيقات Android الضارة من مواقع ويب تابعة لجهات خارجية وتتطلب أجهزة تسمح بتثبيت التطبيقات من "مصادر غير معروفة". يتم إيقاف تشغيل هذه الميزة على أجهزة Android بشكل افتراضي.

من حين لآخر ، تنزلق البرامج الضارة أيضًا عبر دفاعات Google وتشق طريقها إلى متجر Play الرسمي.

إمكانية أخرى هي التثبيت اليدوي لتطبيق Trojan بدون إشراف الجهاز ، على سبيل المثال من قبل الزوج الغيور ، أو شريك تجاري ، أو زميل سوء النية. كانت هناك حالات تلقى فيها المستخدمون أجهزة سابقة للعدوى كهدايا من أشخاص يرغبون في التجسس عليها.

تحتوي الإصدارات الأحدث من Android على ميزات مكافحة البرامج الضارة مثل Verify Apps و SafetyNet التي يمكنها اكتشاف التطبيقات الضارة المعروفة وحظرها عند التثبيت حاول حتى ولو تم السماح "بمصادر غير معروفة" على الجهاز.

كقاعدة عامة ، "يمكن أن يكون تثبيت التطبيقات من مصادر خارجية أمرًا محفوفًا بالمخاطر - هذه المصادر غالبًا ما تفتقر إلى الحوكمة التي توفرها مصادر رسمية مثل Google Play وقال باحثو بالو ألتو نيتوورك في موقع خاص بالمدونين إنه ليس من الممنوع تخزينه ، حتى مع الإجراءات والخوارزميات التفصيلية للتخلص من التطبيقات الضارة. "تعرض تطبيقات التحميل الجانبي من مصادر مشكوك فيها المستخدمين وأجهزةهم المحمولة لمجموعة متنوعة من البرامج الضارة وفقد البيانات المحتملة."

Top