Web Analytics
More
    Reklāma

    Jauns Android vīruss – var nākties pat izmest viedtālruni

    Jaunākie raksti

    Milzīgā Android popularitāte un viedierīču ražotāju vieglprātība, neapgādājot viedtālruņus ar jauninājumiem novedusi pie situācijas, kad gandrīz katru mēnesi jālasa par jaunu operētājsistēmas ievainojamību. Android ļaundabīgā programmatūra likusi vairākiem viedtālruņu ražotājiem pieslieties Google projektam, kas paredz ik mēnesi izlaist operētājsistēmas jauninājumus, salāpot tikko atklātus caurumus.

    Tiek ziņots, ka esam beidzot sagaidījuši kārtīgu Android operētājsistēmas biedu – ļaundabīgu reklāmas programmatūru, kas iekļūst viedtālrunī uz palikšanu. Drošības uzņēmums Lookout atklāj, ka jaunatklātā programmatūra ShiftyBug spējīga “iedzīvoties” viedtālrunī tik pamatīgi, ka to ar ierastiem paņēmieniem nevarēs izskaust. Lookout norāda, ka tādējādi var nākties viedtālruni pat izmest.

    Reklāma

    Atklātā programmatūra varot uz inficēto ierīci sūtīt reklāmas, kā arī bez lietotāja ziņas uzstādīt Android viedtālrunī papildus lietotnes.

    Ļaundabīgā programmatūra esot atrodama lietotnēs no neuzticamiem lietotņu veikaliem. Lookout esot atklājis aptuveni 20 000 ļaundabīgā programmatūras paveidus, kas esot vienlīdz bīstami viedtālruņiem. ShiftyBug atrodama Candy Crush, Facebook, GoogleNow, NYTimes, Okta, Snapchat, Twitter, WhatsApp un daudzās citās lietotnēs. ShiftyBug spējot bez lietotāja ziņas atvērt root pieeju Android viedierīcēm, kas paver pēcāk ļoti plašas iespējas. Tiek ieteikts lietotnes ielādēt tikai no Google Play Store.

    Reklāma
    Paziņot par jaunumiem
    Paziņot par
    25 komentāri
    Inline Feedbacks
    View all comments
    nabadanga
    09.11.2015 09:03

    Google Play Store arī neglābs, jo tur, lai arī risks ir zemāks, nav 100% garantijas, ka viss ir tīrs. Vienkārši ir jāsāk pierast, ka viedtālruņi arī ir datori un tiem ir jālieto pilnvērtīgas aizsardzības programmas, kuras ieteicams izvēlēties maksas un no ražotājiem, kas ir sevi pierādījuši datoru drošības laukā. Maksas tāpēc, ka tas parāda ražotāja attieksmi (Vai jūs paši esat gatavi pilnvērtīgi atdoties darbam bez atlīdzības?). No pazīstamiem ražotājiem tāpēc, ka mobilajā drošības laukā ir daudz iesācēju, kuri mēģina ielekt aizgājušā vilcienā, un arī krāpnieku ir pa pilnam.

    Janko
    09.11.2015 09:11
    Reply to  nabadanga

    2. variants – ipons

    x
    09.11.2015 10:05
    Reply to  nabadanga

    Maksas AV ražotājiem parasti ir arī bezmaksas versijas, bez ugunsmūriem un bez korporatīvās izplatīšanas freimworka. bet pamatfunkciju – aizsardzību no vīrusiem, izmantojot katru dienu atjaunotas vīrusu definīcijas, tās veic. Atzīšos, ka padsmit gadu laikā uz mājas kompjiem ir lietotas tikai bezmaksas versijas.

    Uz PC cilvēki liek vismaz kādu AV, bet uz telefoniem bez AV ņem wārez no apšaubāmām vietnēm, grantē tām plašas privilēģijas. Vai tad brīnums, ka ātri salasās sifakus. Man šķiet, ka slīpie ķīniešu appšopi ir tiešs ceļš uz tiem.

    nabadanga
    09.11.2015 12:48
    Reply to  x

    Ja “padsmit gadu laikā uz mājas kompjiem ir lietotas tikai bezmaksas versijas”, tad drīz gaidiet pārsteigumu – šifrējošo vīrusu būs grūti nepamanīt atšķirībā no visādiem trojāņiem, kas uzvedas klusu :)

    x
    09.11.2015 13:32
    Reply to  nabadanga

    t.i. bezmaksas versijai ir cits endžīns, vai citas vīrusu def-as?
    varbūt pat tikai griežas AV vārdā nosaukts process, kas tikai imitē AV klātbūtni….

    nabadanga
    09.11.2015 14:30
    Reply to  x

    Nocitēšu Certu: “Līdz šim konstatētie inficētie datori ir saturējuši novecojušu programmatūru, nav ieviesta drošības politika un pretvīrusu risinājumi ir izvēlēti tādi, kas pieejami bezmaksas.” Oriģināls šeit: https://cert.lv/uploads/uploads/CERT.LV%20zinas%20Nr11(1).pdf

    x
    09.11.2015 14:47
    Reply to  nabadanga

    Tajā teikumā ir gramatikas kļūda, varbūt ir kļūdas arī informācijā…cilvēki vien raksta.

    nabadanga
    10.11.2015 16:04
    Reply to  x

    Cilvēki reģistrē kiberincidentus. Es saprotu, ka personīgā pieredze var atšķirties no vispārējas tendences, tomēr ir pamats aizdomāties.

    davfreim
    09.11.2015 09:59

    Nu neatkarīgi no OS, ja velc kaut ko nezināmos saitos, tad agrāk vai vēlāk būs ziepes.

    nabadanga
    10.11.2015 16:05
    Reply to  davfreim

    Arī zināmos nav 100% garantijas.

    Prusljix
    09.11.2015 11:02

    Neko nepaskaidrojot, šis raksts/pētījums tāda tukša baidīšana vien ir.
    Kas tad tieši tiek inficēts un kā vīruss izpaužas? Pa lielam, vairums Androīdiem var pāršūt jebbkuru softa daļu.

    09.11.2015 12:51
    Reply to  Prusljix

    Paldies par norādi, saturu papildināju.

    Prusljix
    09.11.2015 14:07
    Reply to  Artis Abols

    Paldies.
    Vēl būtu interesanti uzzināt, kur tieši tad Vīruss savas oliņas iedēj, ka neiespējami tikt vaļā.

    09.11.2015 15:54
    Reply to  Prusljix

    Tehniskās nianses lūdzu meklē pie Avotiem.

    Skats
    09.11.2015 14:41

    Ja nelieto telefonu bankas pārskaitījumiem un neuzglabā svarīgu informāciju, patiesībā vienalga kas tur spiego. Lai spiego veseli, galvenais ir zināt, ka spiego..

    ProxyFromDeep
    09.11.2015 18:34

    Vājais posms jebkurā gadījumā ir “cilvēka faktors” .
    Ja nav tieksmes bāzt pirkstus/citus orgānus un interneta pieslēgumu visādos “netīros caurumos” – tad maz par ko jāuztraucas.
    PC antivīrusu aizsūtiju bekot pirms kāda gada , ja ne vairāk .
    Savā Spaiņdroīdā pat neesmu apsvēris domu instalēt AV .
    PC apdeiti , jeb autoapdeiti ir izslēgti kā suga ( manuāli izvēlos ko instalēšu un ko nē )
    Telefonā aplikāciju apdeitus cenšos ignorēt kā sugu ( ja vien nav nepieciešama , kāda speciāla funkcionalitāte kas ir “jaunajā versijā” )
    un telefona OS apdeitu no 5.0 uz 5.0.1 pieļāvu jo apnika atkratīties no notifikācijas …

    P.
    09.11.2015 20:03
    Reply to  ProxyFromDeep

    Es daru tieši tāpat. Windows 10 nelietoju, jo manuālie apdeiti tur nav iespējami. Antivīrusi ar realtime aizsardzību ir nesamērīga pc resursu šķērdēšana.

    nabadanga
    10.11.2015 16:02
    Reply to  P.

    Uz normāla mūsdienu datora av ar realtime nevar īpaši manīt un, paskatoties procesus, av nav tie paši rijīgākie. Cita lieta, ja mēģina uzstutēt av uz 10 gadus veca kalkulatora :)

    Krotow
    09.11.2015 19:18

    Palasīju vairāk par to, ko tas mūdzis dara. Ar factory reset tiešām nepietiks. Būs jāpumpē oriģinālā firmware un jāpāršuj: Samsung gadījumā caur Odin, pārējiem ražotājiem ar viņu rīkiem, kas domāti visu partīciju formatēšanai aparātā un firmwares nomaiņai pēc tam. Pieredzējušāki kadri var sākt ar ADB + CWM vai TWRP, noformatējot system/data/cache/user partīcijas (pirms tam no telefona jāaizvāc savas bildes un mūziku!!!) un uzliekot firmwari vai custom ROM-u pēc tam. Tā ka nav tik bēdīgi, lai būtu jāizmet telefons vai planšete pavisam, taču čakarēšanās būs.

    Profilaksei var ieteikt tikai negramstīties gar aplikācijām no nezināmiem avotiem, ja pašam nav precīzi zināms, kas ir tas, ko liec virsū. Samaksāt 1,5 EUR par spēli būs izdevīgāk kā pēc niekošanās ar lauztu crapu no nezināmiem avotiem piķot 30+ EUR speciālistam par aparāta atgriešanu dzīvē ;)

    09.11.2015 19:28
    Reply to  Krotow

    Prātīgi teikts. Paldies!

    nabadanga
    10.11.2015 16:13
    Reply to  Krotow
    Purvavelns
    10.11.2015 02:42

    Ņjā… Nevis androīds vainīgs, bet līkas rokas. Vai no pakaļas…

    nabadanga
    10.11.2015 16:09
    Reply to  Purvavelns

    Androīds nav vainīgs, bet kaut kā sanāk, ka lielākā daļa devaisu apritē konstanti satur vismaz vienu kritisku caurumu :) Pārbaudīts pētījumos.

    Purvavelns
    10.11.2015 17:23
    Reply to  nabadanga

    Pētījumi :D

    Purvavelns
    10.11.2015 02:44

    Šitādu vajag valkāt…

    Reklāma