মোবাইল অ্যান্ড্রয়েড ট্রোজান ব্যবহারকারীদের ফোনে ক্র্যাকারদের রিমোট কন্ট্রোল দেয়

অ্যান্ড্রয়েড / মোবাইল অ্যান্ড্রয়েড ট্রোজান ব্যবহারকারীদের ফোনে ক্র্যাকারদের রিমোট কন্ট্রোল দেয় 1 মিনিট পঠিত

গিয়ারস এবং উইজেটস



গুগলের অফিসিয়াল প্লে স্টোরে বিতরণ করা অ্যাপগুলিতে সর্বদা দুর্বলতার উপস্থিতির নিয়মিত প্রতিবেদন প্রকাশিত হতে থাকে, তবে মনে হয় লিনাক্স সুরক্ষা বিশেষজ্ঞরা গত কয়েকদিনে বেশ কয়েকটি প্যাগ করেছেন যা শেষ-ব্যবহারকারীর মোবাইল ডিভাইসে ম্যালওয়্যার চালানোর জন্য ডিজাইন করা হয়েছে। সাইবার হুমকি গোয়েন্দা সংস্থার সংগ্রহস্থলের উপর দায়ের করা প্রতিবেদন অনুসারে এই অ্যাপ্লিকেশনগুলি পরিষ্কার সফ্টওয়্যার হিসাবে ছদ্মবেশ ধারণ করেছে।

অ্যান্ড্রয়েড এই গবেষকদের মতে আকর্ষণীয় লক্ষ্য, যেহেতু এটি প্রভাবশালী মোবাইল অপারেটিং সিস্টেম হয়ে উঠেছে। নতুন শোষণগুলি অনেকাংশে এই সত্যের উপর নির্ভর করে যে অনেক অ্যান্ড্রয়েড ব্যবহারকারী তাদের স্মার্টফোন এবং ট্যাবলেটগুলিতে আপডেট সংস্করণগুলি চালান না। প্রকৃতপক্ষে, মোবাইল ডিভাইস শিল্পে মালিকানাধীন হার্ডওয়্যার নকশা প্রায়শই বিদ্যমান হার্ডওয়্যারটিকে আপগ্রেড করা কঠিন করে তোলে যখন অন্তর্নিহিত হার্ডওয়্যার বছরের পর বছর ধরে কাজ করে চলে।



নামটি অনুসারে হিরোআরট হ'ল একটি রিমোট অ্যাক্সেস ট্রোজান হর্স অ্যাপ্লিকেশন যা কোনও ক্লায়েন্ট ডিভাইসকে একটি রিমোট সি 2 সার্ভারের সাথে সংযুক্ত করতে অ্যান্ড্রয়েডের টেলিগ্রাম প্রোটোকলটিকে গালাগালি করে। যেহেতু সমস্ত ট্র্যাফিক প্রযুক্তিগতভাবে কোনও বিশ্বস্ত আপলোড সার্ভার এবং শেষ-ব্যবহারকারীর মধ্যে দায়ের করা আছে, এই পদ্ধতিটি কোনও লাল পতাকা উত্থাপন করে না।



হিরোর্যাট এর উত্স কোডটি সর্বজনীনভাবে উপলভ্য করা হয়েছে, যার ফলে লিনাক্স সুরক্ষা বিশেষজ্ঞদের পক্ষে এর প্রশস্ততা লেখার পক্ষে আরও সহজ করা উচিত। হাস্যকরভাবে, ক্র্যাকাররা আসলে ম্যালওয়ারের কিছু সংস্করণ অন্যান্য ক্র্যাকারদের কাছে বিক্রি করেছে এবং এমনকি এর পক্ষে সমর্থন দেওয়ার জন্য এতদূর চলে গেছে যেন এটি একটি বৈধ অ্যাপ্লিকেশন।



ক্র্যাকিংয়ের সরঞ্জাম বিক্রি করার সময় নতুন কিছু নয়, এটি এই ধরণের ব্যবসায়িক মডেলের একটি উদ্বেগজনকভাবে পেশাদার মোতায়েন বলে মনে হয়।

এছাড়াও, গুগল প্লে স্টোরে সম্প্রতি মোতায়েন করা একটি ব্যাটারি সেভার অ্যাপ্লিকেশনটিতেও কলঙ্কিত কোড ছিল। এটি ডায়ালগ বার্তাগুলির মাধ্যমে ছড়িয়ে যায় যা প্লে স্টোরের ব্যবহারকারীদের অন্যথায় বৈধ অবতরণ পৃষ্ঠায় পুনঃনির্দেশ করে। যদিও এটি বৈধ বিদ্যুৎ সাশ্রয়কারী সফ্টওয়্যার হিসাবে কাজ করে, অপারেটরদের তহবিল ফেরত প্রেরণের জন্য এটি নিঃশব্দে বিজ্ঞাপনগুলিতে ক্লিক করার জন্য ডিজাইন করা একটি পেডও আসে।

সাইবার সিকিউরিটি বিশেষজ্ঞরা তাদের প্রতিবেদন দায়ের করার সময় 60০,০০০ এরও বেশি ডিভাইস কিছু ধরণের সংক্রমণের রিপোর্ট করেছিল। গুগল অ্যান্ড্রয়েড চলমান প্রচুর সংখ্যক বহনযোগ্য কম্পিউটার বিবেচনা করে, এটি কোনও বিশেষত লোকেদের বড় নমুনা নয়।



তবুও, এটি সরকারী অ্যাপ্লিকেশন সহ ব্যবহারকারীদের কীভাবে সতর্ক হওয়া উচিত তা চিত্রিত করতে সহায়তা করে।

ট্যাগ অ্যান্ড্রয়েড সুরক্ষা লিনাক্স সুরক্ষা