Android malware waxay u gudbisaa fariimaha qoraalka ah ee soo galaya tuugada

Noocan ah wararka, in kasta oo aysan dhab ahaantii ahayn mid wanaagsan, waxay u adeegtaa inay na xasuusiso inaan weli nahay kuwa nugul, iyo in tallaabo kasta oo amniga ah oo aan ku dari karno isticmaalka maalinlaha ah ee tignoolajiyada waa wax yar, laakiin lagama maarmaanka ah. Nidaamkeena mobaylka ee aan door bidnay wuxuu sii ahaanayaa bartilmaameedka ay xiiseeyaan hackers-ka iyo weerarkii ugu dambeeyay ee nidaamka Android ee amniga wuxuu ka kooban yahay malware ah oo ka mas'uul ah gudbinta SMS-ka soo socda, si toos ah hackers.

El furin cusub Kaas oo masuul ka ah u soo gudbinta fariimaha qoraalka ah ee ka imanaya terminalkeena una soo gudbiya nambarka telefoonada ay dejiyeen tuugta laftooda ee iyagu nashqadeeyay software-ka soo galaya, ee yimaada terminalkeena iyaga oo u huwan qaabkii hore ee faraska Trojan-ga caadiga ah, ama sida aynu odhan jirnay. , sida a trojan. Xaaladdan oo kale, Trojan-ku wuxuu meesha ka saarayaa qarinta faraska si uu ugu labbisto Shahaadada Ammaanka oo ay tahay isticmaaluhu inuu ku rakibo gacantiisa. Taas oo aan u qaadanayno in sharciga ugu horreeya ee laga nadiifinayo malware-kan uusan ahayn in la rakibo codsiyada aynaan garanayn.

Malware-kan, kaas oo loo yaqaan Android.Pincer.asalka, Marka lagu rakibo kombuyuutarka, wuxuu bilaabayaa isgaarsiin uu la leeyahay server-ka fog kaas oo uu u soo diri doono xogta qalabkayaga; IMEI, lambarka taxanaha, model, nooca OS; Dhammaantood xogta lagama maarmaanka u ah in la sii wado xatooyada macluumaadka gaarka ah iyada oo loo marayo fariimaha qoraalka ah.

Kuwani waa amarrada uu malware-ku ku shaqeeyo:

  • start_sms_forwarding [lambar] - u gudbi SMS lambarka taleefanka gaarka ah
  • joojinta_sms_gudbinta - Jooji qabashada SMS
  • send_sms [lambar iyo qoraal] - Soo dir sms
  • simple_execute_ussd - U dir fariin USSD ah
  • stop_message - Tus fariin shaashadda
  • set_urls - Beddel xuduudaha serverka
  • set_sms_number - Wuxuu dejiyaa tirooyinka ping.
  • ping - Dir fariin ping ah

El malware wuxuu ku yaalaa gudaha Bakhaarka abka kale ee Google Play, ama sida badanaa loogu yeero, dukaamada Android ee sharci darrada ah. Haddaba saaxiibayaal, haddii aad tihiin isticmaaleyaasha dukaamadan oo codsiyadoodu ay asal ahaan ka soo jeedaan, waxa fiican inaad Play Store-ka aado si aad si sahal ah u neefsato, sababtoo ah dhaawaca soo gaadhay sanduuqayaga oo dhan waxa loo soo gudbiyaa shisheeyaha oo waliba ah xirfadlayaal ku takhasusay hab-dhaqanka macluumaadka. waxay noqon kartaa mid aad u dhib badan, waana taas marka lagu daro dhammaan macluumaadka gaarka ah ee aan dirno, waa inaan bixinaa biilka dhammaan SMS-ka la soo gudbiyay.

Waxaan ku akhrinay ADSLZone.