Prisijunkite
Prisijunkite
Lina Snarskienė , 2024-12-17, 17:55 (atnaujinta 2025-03-04, 19:41) 0
„Android“ išmaniųjų telefonų savininkai nuolat atsiduria įvairių programišių spąstuose. Nors „Google“ ir deda visas pastangas, kad apsaugotų savo vartotojus – to dažniausiai būna negana. Tai tik dar kartą įrodo ir naujausias virusas, kuris buvo aptiktas dar visai neseniai.
Nauja „Android“ kenkėjiška programa, pavadinta „ToxicPanda“, buvo identifikuota šių metų spalio pabaigoje ir priskirta „TgToxic“ šeimai dėl panašių boto komandų. Tačiau vėliau analitikų komandos atlikta išsami analizė atskleidė reikšmingų kodo skirtumų, todėl ji buvo perklasifikuota kaip atskira grėsmė.
Skirtingai nei „TgToxic“, „ToxicPanda“ neturi tam tikrų pažangių funkcijų, pavyzdžiui, automatinio perkėlimo sistemos, o tai rodo mažesnį techninį sudėtingumą. Vis dėlto ji kelia didelį pavojų dėl galimybės užkrėstuose įrenginiuose perimti tikrųjų savininkų paskyras.
Pasak analitikų, „ToxicPanda“ visų pirma taikosi į bankininkystės paslaugas „Android“ išmaniuose telefonuose. Naujas parazitas išplito Italijoje, Portugalijoje, Ispanijoje bei kitose Europos valstybėse, o taip pat ir kai kuriuose Lotynų Amerikos regionuose. Įdomu tai, jog vien Italijoje užfiksuota daugiau kaip 50 proc. visų atvejų.
Vykdant šią kenkėjiškos programinės įrangos kampaniją buvo pažeista daugiau kaip 1 500 įrenginių. Naudodamiesi nuotoline prieiga, „ToxicPanda“ suteikė kibernetiniams nusikaltėliams galimybę valdyti užkrėstus telefonus, perimti vienkartinius slaptažodžius ir apeiti dviejų veiksnių autentifikavimo priemones.
Analitikų išvadose taip pat pabrėžiama, kad už „ToxicPanda“ slypintys grėsmių sukėlėjai greičiausiai yra kinai, o tai yra unikalus požymis, nes kinų kalbos grupuotės retai orientuojasi į Europos bankų taikinius.
Atrodo, kad kenkėjiškos programos plitimas remiasi socialinės inžinerijos taktika, verčiant naudotojus į savo įrenginius įkelti programėlę. Įdiegusi „ToxicPanda“ išnaudoja „Android“ prieinamumo paslaugas ir įgyja didesnius leidimus, leidžiančius rinkti slaptus duomenis ir atlikti neleistinus veiksmus.
„Tyrėjai gavo prieigą prie „ToxicPanda“ vadovavimo ir kontrolės (C2) infrastruktūros, kuri suteikė informacijos apie veiklos strategijas. Pastebėtina, kad „ToxicPanda“ rodo naujų ir pakaitinių komandų, greičiausiai paveldėtų iš „TgToxic“ šeimos, mišinį.
Tai, kad nepateikta užmaskavimo metodų ir derinimo failų, rodo, kad kenkėjiška programa vis dar vystosi ir gali būti toliau modifikuojama. Pasinaudodama regioniniais ryšiais ir apeidama tokias saugumo priemones kaip Mokėjimo paslaugų direktyva, „ToxicPanda“ išryškina didėjančius mobiliosios bankininkystės saugumo iššūkius, nes kenkėjiškų programų operatoriai toliau tobulina savo taktiką ir plečia taikinius.
„Mūsų telemetrijos duomenys rodo, kad „ToxicPanda“ keliama grėsmė tampa vis labiau pastebima. Svarbus klausimas, kylantis iš šios analizės, yra ne tik tai, kaip apsisaugoti nuo tokių grėsmių, kaip „ToxicPanda“, bet ir tai, kodėl šiuolaikiniai antivirusiniai sprendimai sunkiai aptinka grėsmę, kuri techniniu požiūriu yra gana paprasta. Nors vieno atsakymo nėra, pagrindinė problema yra ta, kad trūksta proaktyvių aptikimo realiuoju laiku sistemų“ – susirūpinimą kelia analitikai.
Norėdami apsaugoti savo finansus, asmeninius duomenis bei pačius telefonus nuo galimų pavojų, rekomenduojame laikytis keleto esminių dalykų:
Verta paminėti ir tai, jog „Google“ nuolat atnaujina savo saugumo protokolus, kad geriau aptiktų ir pašalintų kenksmingas programas.
0 komentarų
Komentuoti ir diskutuoti gali tik registruoti portalo lankytojai. Kviečiame prisijungti prie mūsų bendruomenės ir prisijungti prie diskusijų!
Prašome prisijungti