infa.lt

Kokiu būdu programinė šnipinėjimo įranga slepiasi jūsų telefone esančiose programose

15 spalio
15:26 2022

Nauja šnipinėjimo programinė įranga, paslėpta atsisiunčiamose „Android” programėlėse, skirta Artimųjų Rytų išmaniųjų telefonų naudotojams, gali pavogti jų kontaktų sąrašus, matyti jų buvimo vietos duomenis ir skaityti įrenginiuose esančius failus, rašo „Washington Examiner”.

Vadinamoji „RatMilad” šnipinėjimo programinė įranga, kurią aptiko mobiliojo ryšio saugumo paslaugų teikėjas „Zimperium”, iš pradžių buvo paslėpta programėlėje „Text Me”, kuri neva buvo virtualaus privataus VPN tinklo ir telefono numerio suklastojimo įrankis, rašoma „Zimperium” tinklaraščio įraše. Tokiomis programėlėmis paprastai naudojasi socialinės žiniasklaidos naudotojai šalyse, kuriose prieiga prie interneto ribojama, teigė bendrovė.

Programos „RatMilad” nėra „Android” programėlių parduotuvėje, o platinama ji per nuorodas socialinėje žiniasklaidoje ir bendravimo programėlėse, sakė „Zimperium”. Kenkėjiška programa gali atlikti daugybę šnipinėjimo funkcijų, pavyzdžiui, pasiekti aukos kontaktų sąrašą ir skambučių žurnalus bei peržiūrėti telefono SIM kortelės informaciją.

„Per pastaruosius kelerius metus mobiliosios šnipinėjimo programos iš pagrindinės šešėlyje veikiančių vyriausybinių ir žvalgybos organizacijų priemonės tapo visiems prieinama grėsme, nukreipta prieš bet kurį asmenį”, – rašo „Zimperium” tyrėjai.

„Daugėjant mažesnių šnipinėjimo programų organizacijų, kurios, naudodamosi nusistovėjusiais platinimo modeliais, dalijasi naujais ir atnaujintais kenkėjiškais kodais, kartu su kenkėjiškomis programomis kaip paslaugomis, siūlomomis tamsiajame internete (Darknet), nyksta barjeras galintis sustabdyti šnipinėjimo programą nuo patekimo į rinką.”

Šnipinėjimo programų kampanija, platinama per ryšių programas, nestebina, sakė kibernetinio saugumo konsultacijas teikiančios bendrovės „Breakwater Solutions” vykdomasis direktorius Artimiesiems Rytams Deilas Votermanas (Dale Waterman).

„Kibernetiniai nusikaltėliai šnipinėjimo programų, užmaskuotų kaip numerio paslėpimo paslauga, atsisiuntimo nuorodoms platinti naudoja patikimas platformas, tokias kaip „Telegram” ir „WhatsApp„, nes supranta, kad daugelio regiono šalių vyriausybės neleidžia naudoti tokių programėlių kaip „WhatsApp” skambučių funkcijos”, – sakė jis.

„Jei atsižvelgsite į tai, kiek daug emigrantų gyvena ir dirba Artimuosiuose Rytuose, o daugelis jų yra toli nuo artimiausių šeimos narių ir mylimųjų, tada tampa akivaizdu, kodėl piktavaliai naudotųsi VPN paslaugų klastojimu, siekdami socialiniu inžinerijos būdu gauti prieigą prie įrenginių.”

Keli kibernetinio saugumo ekspertai perspėjo išmaniųjų telefonų naudotojus neįdiegti programėlių, gautų ne oficialiose programėlių parduotuvėse.

Tiek „Google”, tiek „Apple”, prieš leisdamos įkelti programėles į savo programėlių parduotuves, atlieka išsamias saugumo patikras, pažymėjo kibernetinio saugumo paslaugų teikėjos „Forcepoint” vyriausiasis technologijų pareigūnas Petko Stojanovas.

Pasak jo, nors kai kurios kenkėjiškos programos ir prasprūsta, programėlių parduotuvės išmaniųjų telefonų naudotojams suteikia daugiau saugumo.

„Išmaniųjų telefonų naudotojai turėtų atsisiųsti tik tas programas, kurios turi daug atsiliepimų ir žvaigždučių”, – patarė jis. „Niekas nenori būti nuliniu pacientu, todėl nereikėtų atsisiųsti programėlių, neturinčių jokių atsiliepimų.”

Be to, išmaniųjų telefonų naudotojai turėtų atkreipti dėmesį į tai, kokių leidimų reikia jų diegiamoms programėlėms, pridūrė O. Stojanovas. „Jei paprasta skaičiuotuvo programėlė prašo jūsų nuotraukų skaitymo ir (arba) rašymo leidimo, tai gali būti daugiau nei skaičiuotuvas”, – įspėjo jis.

Kiti kibernetinio saugumo ekspertai sutiko, kad išmaniųjų telefonų naudotojai neturėtų atsisiųsti programėlių ne iš oficialių programėlių parduotuvių.

„Naudotis trečiųjų šalių programėlių parduotuvėmis yra rizikinga, o atsitiktiniuose „Telegram” komentaruose rastų programėlių atsisiuntimas iš šalies apskritai prašosi bėdos”, – sakė kibernetinio saugumo paslaugų teikėjos „eSentire” vyriausiasis saugumo tyrėjas Džo Stiuartas (Joe Stewart).

Nors neaišku, kas platina „RatMilad”, jis teigė, kad tai panašu į vyriausybės šnipinėjimo operaciją. Programinė šnipinėjimo įranga buvo aptikta įmonės aplinkoje, tačiau įmonių naudotojai paprastai neieško VPN ir telefono numerio suklastojimo programų, sakė jis.

„Atsižvelgdamas į kenkėjiškos programos taikinius ir galimybes, spėju, kad šią kenkėjišką programą naudoja Irano vyriausybė disidentams ir protestuotojams šnipinėti”, – sakė Stewartas.

„Platesnis kenkėjiškos programos platinimas per „Telegram” kanalus, o ne per „spearphishing”, kas labiau būdinga valstybės taikiniui, gali būti susijęs su šiuo metu Irane vykstančiais masiniais protestais.”

PAREMKITE mus savo 1,2 proc. GPM, kas jums nieko papildomai nekainuos. Ačiū labai.

        → Naujienlaiškis

Visa naujienų juosta >>

žiūrėjo 375

Žymos:

Atsiliepimų 2

  1. Pati    -  2022-10-15, 18:46

    Google Play yra didziausia snipinejimo sistema. Tik,kazkodel bijo konkurentu…

    Atsakyti į šį komentarą
  2. Tadas    -  2022-10-16, 19:06

    Bijo nes ją demaskuos !

    Atsakyti į šį komentarą

Rašyti Atsiliepimą


Taip pat skaitykite:

Naujienlaiškio Prenumerata


Paremti infa.lt 1,2 proc GPM

Apklausa

Už ką balsuotumėte prezidento rinkimuose, jei vyktų šiandien?


Rodyti rezultatus

Leidžiama ... Leidžiama ...
    Arvydas Akstinavičius. Šalin rankas nuo „Sodros“!

Arvydas Akstinavičius. Šalin rankas nuo „Sodros“!

atsiliepimų 9 Skaityti visą įrašą
    Gintaras Furmanavičius. Iš debatuose dalyvavusių pretendentų išskirčiau du: E.Vaitkų ir I.Vėgėlę

Gintaras Furmanavičius. Iš debatuose dalyvavusių pretendentų išskirčiau du: E.Vaitkų ir I.Vėgėlę

atsiliepimų 11 Skaityti visą įrašą
    Darius Kuolys. Liūdni ženklai – ir Akademijai, ir Respublikai

Darius Kuolys. Liūdni ženklai – ir Akademijai, ir Respublikai

atsiliepimų 2 Skaityti visą įrašą
    Ciklopai

Ciklopai

atsiliepimų 4 Skaityti visą įrašą
    Techniškai valdydami informacinę erdvę Vakarai vis tik praranda ideologinę įtaką – kodėl?

Techniškai valdydami informacinę erdvę Vakarai vis tik praranda ideologinę įtaką – kodėl?

atsiliepimų 8 Skaityti visą įrašą
    „Karas” tarp Izraelio ir Irano užsibaigė „netikėtai”, kaip ir prasidėjęs

„Karas” tarp Izraelio ir Irano užsibaigė „netikėtai”, kaip ir prasidėjęs

atsiliepimų 4 Skaityti visą įrašą
    Gintaras Furmanavičius. Žirgų ar prezidentinių rinkimų lenktynės?

Gintaras Furmanavičius. Žirgų ar prezidentinių rinkimų lenktynės?

1 atsiliepimas Skaityti visą įrašą
    Jolanta Blažytė. Kūrėjai

Jolanta Blažytė. Kūrėjai

atsiliepimų 4 Skaityti visą įrašą
    Gintaras Furmanavičius. Nuo nieko nepriklausomi Lietuvos biudžeto „vartotojai”

Gintaras Furmanavičius. Nuo nieko nepriklausomi Lietuvos biudžeto „vartotojai”

atsiliepimų 3 Skaityti visą įrašą
    Linas Karpavičius. Apie gamtos pabudimo ir metų užbaigtuvių šventes

Linas Karpavičius. Apie gamtos pabudimo ir metų užbaigtuvių šventes

atsiliepimų 2 Skaityti visą įrašą
    „Areštuokite mane”: Džoana Rouling metė iššūkį policijai dėl naujojo neapykantos nusikaltimų įstatymo

„Areštuokite mane”: Džoana Rouling metė iššūkį policijai dėl naujojo neapykantos nusikaltimų įstatymo

atsiliepimų 5 Skaityti visą įrašą
    Gintaras Furmanavičius. Stambulo konvencija ir nuomonės formuotojai

Gintaras Furmanavičius. Stambulo konvencija ir nuomonės formuotojai

atsiliepimų 3 Skaityti visą įrašą
    Valdas Vižinis. Kai bandai apmąstyti išties svarbius dalykus

Valdas Vižinis. Kai bandai apmąstyti išties svarbius dalykus

atsiliepimų 5 Skaityti visą įrašą

.. visą pasaulį apiplėšė, ir ne po vieną kartą. Pats naujausias atvejis - tai rusų...

19 gal ir triukšmingas bet patikimas...

vyksta rinkiminė kampanija......

Na kad ir kaip bebūtų baisu, bet pasaulis juda į priekį ir doleriui vietos jame...

Reikia raketomis juos......

Sinica su Radžvilu irgi būtų taip pat nubalsavusi....