- Kauno.diena.lt inf.
- Teksto dydis:
- Spausdinti
ESET tyrėjai programėlių parduotuvėje „Google Play“ atrado „Android“ bankininkystės kenkėją, kuris užkrėstus įrenginius sutelkia į „botnet“ tinklą. Išsamus trojano tyrimas atskleidė, kad kenkėjas ir jo kontrolės serveris buvo sukurti naudojant viešai prieinamą programos pirminį kodą (angl. source code).
Pasak kibernetinio saugumo ekspertų, „Android“ vartotojai vasarį susidūrė su kenksminga programa, kuri maskavosi orų prognozės programėlėmis, nors iš tikro vogė bankininkystės prisijungimus ir galėdavo blokuoti užkrėstų įrenginių ekranus.
Iš viso „Google Play“ buvo nustatytos dvi „botnet“ tinklus telkiančios trojano versijos, kurias ESET saugumo sprendimai nustato kaip „Trojan.Android/Spy.Banker.HW“ arba „Trojan.Android/Spy.Banker.HH“. Kiekviena jų veikdavo po keletą dienų ir sulaukdavo tūkstančio atsisiuntimų, kol jas nustatė ESET tyrėjai, ir kenksmingos programos galiausiai buvo pašalintos iš „Google Play“.
Prieinamas bet kam
Kenkėjų tyrimas parodė, kad šie bankininkystės trojanai yra modifikuotos viešai internete prieinamo programos pirminio kodo versijos. Tyrėjų duomenimis, šis kodas yra prieinamas rusiškuose forumuose nuo 2016 m. gruodžio pabaigos.
„Negana to, kad šis pirminis kodas yra prieinamas bet kam internete, kenkėjo kontrolės serveris taip pat buvo paliktas atviras – norint jį valdyti nereikėjo jokio prisijungimo, pakako žinoti serverio nuorodą“, – komentuoja ESET kenksmingų programų tyrėjas Lukaš Štefanko.
Patyrinėjus kenkėjo serverį, kuris veikė nuo vasario 2 d., paaiškėjo aukų sąrašas. Iki vasario 23 d., kai serveris buvo uždarytas, į „botnet“ tinklą buvo įtraukta 2 tūkst. 810 vartotojų iš 48 šalių. Daugiausia užkrėtimų nustatyta Turkijoje (76 proc. atvejų), tarp kitų šalių yra Sirija, Pietų Afrika, Vokietija, JAV ir kitos šalys.
„Tokie atvejai dar kartą primena, kaip yra svarbu diegti oficialias programėles. Nors „Google Play“ yra ta programėlių parduotuvė, kurią vartotojams rekomenduoja dauguma saugumo ekspertų, vis dėlto ir joje gali pasitaikyti kenksmingų programų. Svarbu prieš ką nors diegiant patikrinti, kaip programėlę vertina vartotojai, ar nėra neigiamų atsiliepimų, išduodančių galimą pavojų“, – pataria ESET saugumo sprendimus platinančios įmonės „Baltimax“ pardavimų vadovas Deividas Pelenis.
Išsamus „Android“ kenkėjo tyrimas pristatytas ESET tinklaraštyje.
SUSIJĘ STRAIPSNIAI
-
Tarptautinis faktų tikrintojų tinklas: Zuckerbergo pareiškimas apie cenzūrą yra netiesa2
Įmonės „Meta“ steigėjo ir generalinio direktoriaus Marko Zuckerbergo pareiškimas, kad feisbuko faktų tikrinimo programa pavirto į cenzūrą, yra „netiesa“, ketvirtadienį pranešė Tarptautinis faktų tikrintojų tinkl...
-
Mokslininkai: pirmą kartą viršyta kritinė pasaulinio atšilimo riba3
Mokslininkų teigimu, praėję metai buvo karščiausi nuo tada, kai buvo pradėti fiksuoti tokie duomenys – be to, tai buvo pirmieji metai, kuriais viršyta svarbi 1,5 laipsnio Celsijaus pasaulinio atšilimo virš ikipramoninio l...
-
„Meta“ atsisako faktų tikrinimo programos: cenzūros pabaiga ar chaoso pradžia?
JAV technologijų bendrovė „Meta“ antradienį paskelbė, kad atsisakys savo faktų tikrinimo programos. ...
-
Gėrimas iš ateities: kavos gurmanai jau ragauja dirbtinio intelekto kūrinį5
Suomiai jau gali paragauti kavos, kurią sukūrė dirbtinis intelektas. Tai – keturių kavos rūšių derinys, sukomponuotas taip, kad idealiai atitiktų kavos gurmanų skonį. ...
-
Pietų Anglijoje rastas 166 mln. metų senumo „dinozaurų takas“1
Pietų Anglijos kalkakmenio karjere kasdamas molį darbininkas pastebėjo neįprastus iškilimus, kurie, pasirodo, slėpė vadinamąjį dinozaurų taką – išmirusių roplių pėdsakų grandinę, ketvirtadienį pranešė tyrėjai. ...
-
Mokslininkai įspėja apie naują grėsmę: dirbtinis intelektas jumis manipuliuos4
Kembridžo universiteto mokslininkai pirmadienį paskelbtame straipsnyje įspėjo, kad pokalbių dirbtinio intelekto įrankiai netrukus galės „slapta daryti įtaką“ vartotojų priimamiems sprendimams naujoje komercinėje erdvėje, vadinamoje &bdq...
-
Neištvėrė baisaus poveikio vaikams: ketiname išvyti šį banditą iš savo kaimynystės2
Albanijos ministras pirmininkas Edi Rama (Edis Rama) šeštadienį pareiškė, kad vyriausybė nuo 2025-ųjų bent vieneriems metams uždarys socialinį tinklą „TikTok“. ...
-
Protingiausiu pasaulio žmogumi tituluojamas vyras tikina turįs atsakymą, kas vyksta po mirties17
Christopheris Langanas, kurio intelekto koeficientas (IQ), teigiama, yra aukštesnis nei Alberto Einšteino, pasidalijo savo teorija apie pomirtinį gyvenimą. ...
-
Įstrigę kosmose: NASA vėl atidėjo dviejų astronautų sugrąžinimo misiją
Jau kelis mėnesius Tarptautinėje kosminėje stotyje (TKS) įstrigę du JAV astronautai ten liks bent iki kovo pabaigos, antradienį pranešė amerikiečių kosmoso agentūra NASA. ...
-
JK svarsto DI autorių teisių įstatymą, kad padėtų apsaugoti menininkų teises
Jungtinės Karalystės vyriausybė antradienį pradėjo konsultacijas dėl planų suteikti dirbtinio intelekto kūrėjams aiškumo autorių teisių klausimais, siekdama paremti menininkų pajamas ir paskatinti ekonomiką. ...