Valmieras Ziņas

Kādi pokemoni medī lietotājus: “Kaspersky Lab” ir konstatējis ļaunprogrammatūru, kas maskējas ar populārās spēles nosaukumu

Lasīšanas laiks: 3 min

“Kaspersky Lab” oficiālajā veikalā “Google Play” ir atradis ļaunprogrammatūru “Guide for Pokémon Go”, kurā ir ietverts Trojas zirgs, kas inficē “Android” pārvaldītas ierīces un, saņēmis galvenā lietotāja tiesības, iegūst pilnīgu kontroli pār tām. Pēc uzņēmuma speciālistu aplēsēm, par šīs ļaunprogrammatūras, kas ekspluatē mobilās spēles ārkārtīgi lielo popularitāti, upuriem potenciāli var kļūt vairāk nekā 500 tūkstoši lietotāju — tieši tik daudz reižu ļaunprogrammatūra ir lejupielādēta. Līdz šim ekspertiem ir dati par vairāk nekā sešiem tūkstošiem apstiprinātu inficēšanās gadījumu.

Lietotnē “Guide for Pokémon Go” ietvertais Trojas zirgs izmanto operētājsistēmas ievainojamības, lai iegūtu galvenā lietotāja tiesības, un spēj lejupielādēt ierīcē papildu kaitīgos moduļus un programmas, kā arī demonstrēt uzmācīgu reklāmu. Arī pašai ļaunprogrammatūrai piemīt visai interesantas funkcijas, kas palīdz tai izvairīties no atklāšanas. Piemēram, Trojas zirgs nesāk darbību ļaunprogrammatūras palaišanas brīdī. Tas gaida, līdz lietotājs instalēs vai izdzēsīs kādu citu lietotni, tad pārbauda, vai ir nonācis īstā, nevis virtuālā ierīcē. Un pat pēc tam Trojas zirgs nogaida vēl pāris stundu, pirms sākt darbu.

Interesanti, ka ļaunprogrammatūras funkcionēšana nav pilnīgi automātisks process. Trojas zirgs nosūta uz uzbrucēju serveri informāciju par inficēto ierīci (valsti, valodu, ierīces modeli un operētājsistēmas versiju) un gaida atbildi. Tikai tad, ja tiek saņemts apstiprinājums no komandvadības servera, ļaunprogrammatūra sāk lejupielādēt, instalēt un palaist papildu kaitīgos moduļus. Tādā veidā kibernoziedznieki atlasa tikai viņus interesējošos upurus, izvairoties no tiem lietotājiem, kas neietilpst viņu mērķauditorijā, un izslēdzot no izlases iespējamās virtuālās mašīnas.”

pokemon_go_eng_1-1024x778

Securelist.com

Pašlaik lietotne “Guide for Pokémon Go” ir izņemta no “Google Play”, un “Kaspersky Lab” drošības risinājumi nosaka Trojas zirga programmu ar nosaukumu HEUR:Trojan.AndroidOS.Ztorg.ad. Tomēr šis nav pirmais gadījums, kad tamlīdzīgas ļaunprogrammatūras parādās oficiālajā veikalā — uzņēmuma eksperti ir konstatējuši vismaz deviņas dažādas lietotnes ar to pašu kaitīgo moduli, kas kopš 2015. gada decembra dažādos laikos ir bijušas pieejamas Google Play.

«Lai kurp dotos lietotāji interneta vidē, kibernoziedznieki uzreiz seko viņiem pa pēdām. Un Pokémon Go nav izņēmums. Šī Trojas zirga upuri sākumā var par nepamanīt ļaunprogrammatūras klātbūtni savā viedtālrunī un tikai dusmosies par uzmācīgās reklāmas pārdaudzumu. Tomēr šādas inficēšanās sekas var būt daudz nopietnākas, jo šis Trojas zirgs iegūst kontroli pār visu ierīci, tostarp visiem datiem un datnēm, ko lietotājs tajā glabā,» stāsta Kaspersky Lab antivīrusu eksperts Romāns Unučeks.

Pirms ikvienas lietotnes lejupielādes pat no oficiālā veikala Kaspersky Lab iesaka lietotājiem pārbaudīt izstrādātāja leģitimitāti. Uzņēmuma eksperti iesaka arī regulāri atjaunināt operētājsistēmu un visas ierīcē esošās programmas — tas var palīdzēt izglābties no inficēšanās ar ļaunprogrammatūrām, kas izmanto ievainojamības.

Par ļaunprogrammatūras Guide for Pokémon Go radītajiem apdraudējumiem vairāk lasiet Kaspersky Lab pārskatā https://securelist.com/blog/mobile/76081/rooting-pokemons-in-google-play-store/.

Aktuālais jautājums

Cik šogad plāno tērēt Ziemassvētku dāvanām?

Paldies par balsojumu
Jūs jau esat nobalsojis!
Lūdzu izvēlieties variantu!

Piedalies satura veidošanā

Tavā apkārtnē ir noticis kas interesants? Vēlies, lai mēs par to uzrakstām?

Iesūti, un mēs to publicēsim!

iesūtīt rakstu

SIA Lat Met aicina darbā SMILŠSTRŪKLAS OPERATORU metālapstrādes cehā Galvenie amata pienākumi: Metāla detaļu sagatavošana krāsošanai Apstrāde ar skrošu strūklas iekārtu Detaļu tīrīšana Detaļu slīpēšana Detaļu uzkāršana pulverkrāsošanai SIA "Lat Met" nodrošina: · Darba veikšanai nepieciešamos apstākļus, vidi un iekārtas · Apmācību · Paveiktajam darbam atbilstošu atalgojumu Prasības pretendentiem: · Spēja un vēlme veikt fizisku darbu · Pozitīva attieksme, atbildība, motivācija strādāt un mācīties · Loģiskā domāšana Par priekšrocību tiks uzskatīts: · Pieredze metālapstrādē Darba vieta: Rubenes metāla apstrādes cehs "Meistari", Rubene, Kocēnu pag., Valmieras nov., LV-4227 (300 metri no Rubenes baznīcas), nepieciešamības gadījumā saskaņā ar montāžas grafiku klientu objektos. Atalgojums: Sākot no 1150 EUR (pirms nodokļu nomaksas) + līdz 10 eur dienas piemaksas par labi paveiktu darbu Darbā iespējams sūtot CV sūtīt uz e-pastu: metal@latmet.com https://www.latmet.com/vakances/ Papildus informācija Mob. 26169555 SIA "Lat Met" pamatā ir metālapstrādes uzņēmums, kas specializējies praktisku dekoratīvo metāla izstrādājumu ražošanas jomā (Vieglie metāla izstrādājumi), pasūtījumi tiek izgatavoti gan pēc privātpersonu, gan industriālo klientu pasūtījumiem. Margas, kāpnes, tirdzniecības stendi, vides priekšmeti, parka soliņi, velo statīvi, nojumes, metināti nestandarta izstrādājumi būvniecībai un mašīnbūvei. Sadarbības partneri Latvijā un Skandināvijā. www.latmet.com Profesija: METĀLA /SMILŠSTRŪKLAS IEKĀRTAS OPERATORS Darba vietas adrese: LATVIJA, Meistari, Kocēnu pag., Valmieras nov. Darba veids: Darbinieka amats uz nenoteiktu laiku Slodze: Viena vesela slodze Darbības joma: Ražošana Pieteikto vietu skaits: 1 Līgums: Darbinieka amats uz nenoteiktu laiku Aktuāla līdz: 2024-12-22 Kontaktpersona: CV un motivācijas vēstuli sūtīt uz e-pastu: metal@latmet.com

Mūsu partneri