Ինդոնեզիան հարձակման է ենթարկվել Android բանկային հավելվածների կլոնավորման արշավի պատճառով

Ինդոնեզիայում բացահայտվել է Android-ի օգտատերերին թիրախավորող վնասակար ծրագրերի բարդ արշավ, որը ներառում է օրինական բանկային հավելվածների կլոնավորում: Անվտանգության հետազոտողների տվյալներով՝ GoldFactory անունով հայտնի հաքերային խումբը ակտիվորեն օգտագործում է Android Work Profile գործառույթը՝ Gigabud տրոյական ծրագիրը տարածելու համար: Օգտագործելով համակարգային այս հնարավորությունը՝ հարձակվողները կարողանում են շրջանցել անվտանգության ստանդարտ միջոցները և մուտք ստանալ օգտատերերի զգայուն տվյալներին ու ֆինանսական մուտքանուններին: Բացի այդ, Mantax Otax անունով մեկ այլ խումբ նույնպես տարածում է վնասակար ծրագրեր՝ նմանատիպ խաբեբայական մեթոդներով: Այս արշավները ընդգծում են բանկային հավելվածների հետ կապված աճող ռիսկերը և հավելվածների աղբյուրների ստուգման կարևորությունը: Անվտանգության փորձագետները խորհուրդ են տալիս զգուշություն ցուցաբերել բանկային հավելվածներին թույլտվություններ տրամադրելիս և թարմացնել սարքերը՝ հարձակումների ռիսկը նվազեցնելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
IDScan.net-ում տեղի ունեցած տվյալների խոշոր արտահոսքի հետևանքով գողացվել է մոտ 153 միլիոն վարորդական իրավունքի վկայական: Զեկույցների համաձայն՝ հաքերնե…
Այս հոդվածում հեղինակը մանրամասն վերլուծում է Reactor մեքենայի հաքերային հարձակման գործընթացը, որը ներկայացվել էր Hack The Box հարթակի 11-րդ սեզոնում:…
Ձայնային զանգահարողները շահագործում են BYOD-ը՝ Microsoft 365-ի և կորպորատիվ տվյալների հասանելիություն ստանալու համար
Կիբերանվտանգության հետազոտողները բացահայտել են միտում, որտեղ հարձակվողները շահագործում են «Բերեք ձեր սեփական սարքը» (BYOD) քաղաքականությունը՝ կորպորատ…



