A GizChina szerint a CERT-In szerint a rosszindulatú program képes feltörni és ellopni az Android-eszközökön található érzékeny adatokat. A Daam egy Android-eszközökre szánt rosszindulatú program, amely megkerüli a telefon biztonsági ellenőrzéseit. Emellett érzékeny adatokat is ellophat a telefonról, és fontos engedélyekhez férhet hozzá.
Az Android-eszközök továbbra is „finom csalétek” a hackerek számára
Ezenkívül a rosszindulatú programok feltörhetik a hívásnaplókat, módosíthatják az eszközök jelszavait stb. A készülék megtámadása után a hackerek akár távolról is vezérelhetik a telefont.
A Daam elsősorban Android APK fájlokon keresztül terjed. A rosszindulatú program akkor fertőzi meg az eszközöket, ha nem megbízható vagy ismeretlen forrásokból töltik le, gyakran harmadik féltől származó webhelyeken vagy alkalmazásokban.
A Daam különféle Android APK fájlokkal kommunikál, hogy hozzáférjen a telefonhoz. Miután harmadik féltől származó webhelyeken keresztül terjesztik, az AES algoritmussal titkosítja a telefonon lévő fájlokat, mielőtt törli azokat a helyi tárolóból, és csak a titkosított fájlokat tartja meg ".enc" és "readme_now.txt" kiterjesztésekkel, valamint váltságdíjat követelő üzenettel. A rosszindulatú program képes feltörni a hívásnaplókat és a névjegyeket, hozzáférni a kamerához, módosítani a jelszavakat, rögzíteni a böngészési előzményeket és a könyvjelzőket, leállítani a háttérfolyamatokat és hozzáférni a hívásnaplókhoz.
Az Android-eszközök Daam kártevő elleni védelme érdekében a felhasználóknak a következő irányelveket kell betartaniuk: ne töltsenek le alkalmazásokat nem megbízható vagy ismeretlen forrásból; csak a Google Play Áruházból vagy más megbízható alkalmazásboltokból telepítsenek alkalmazásokat; mindig frissítsék Android-eszközüket a legújabb biztonsági javításokkal; telepítsenek egy megbízható víruskereső alkalmazást, és tartsák azt naprakészen; mindig legyenek óvatosak, amikor ismeretlen forrásból származó linkekre kattintanak vagy mellékleteket töltenek le; és végül rendszeresen készítsenek biztonsági másolatot adataikról, hogy elkerüljék az adatvesztést kártevő támadás esetén.
[hirdetés_2]
Forráslink
Hozzászólás (0)