טרנד מיקרו: מעל 400 אפליקציות נגועות מוצעות בחנות האפליקציות Google Play
|
חנות האפליקציות של גוגל מציעה יותר מ-400 אפליקציות נגועות ברוגלות שהופכות את המכשירים הסלולארים ליחידות האזנה העלולות להדליף מידע רגיש ומוגן.
מעבדות טרנד-מיקרו מדווחות כי אפליקציה נגועה אחת (Mod GTA 5 for Minecraft PE) שעקבו אחריה הורדה קרוב ל- 500,000 פעמים לפני שהורדה מחנות האפליקציות של גוגל. הרוגלה הוסוותה באפליקציה ומיד לאחר הורדתה מחנות האפליקציות רכיב הרוגלה יוצר קשר מתמיד עם מחשב התוקפים. כך נוצרת האפשרות לתוקפים לעקוף את הגנת network address translation שמגנה על מכשירים אינדיבידואלים בתוך הרשת.
מעבדות טרנד מיקרו מצאו 3000 אפליקציות נגועות בסך הכל מהן 400 ניתנות להורדה בחנות האפליקציות של גוגל.
"רוגלות אלו מאפשרות לתוקפים לאיים על רשתות מחשבים. מכשיר נגוע שמתחבר לרשת ארגונית גדולה מאפשר לתוקפים לעקוף את התקן ה-NAT ולהגיע לשרתי הארגון ולמידע הרגיש השמור עליהם." אומר הדו"ח של מעבדות טרנד מיקרו.
"הרוגלות מותקנות כ- SOCKS proxy על המכשיר הנייד ובונות סוג של צינור היכול להזרים פקודות ולקחת שליטה וכך להפוך את המכשיר לבוט . היכולת של הבוט לבנות בוטנט ההופכת את המכשירים הניידים המחוברים לרשת האירגונית למכשירי "עבד" שבשימוש זדוני תוביל למתקפות כמו מתקפות מניעת שרות ( DDos) שהפכו לנפוצות בעולם או למתקפות ספאם בדואר האלקטרוני.
הבוטנט יוכלו לעשות שימוש גם ב-Proxied IP addresses כדי ליצור כניסות מזויפות המוסוות כקליקים ממודעות ולייצר הכנסות עבור התוקפים.
דובר מטעם גוגל הגיב באימייל:" אנו מודעים לבעיה ונוקטים בצעדים הדרושים לטיפול בה"
תגיות של המאמר:
|
כתבות נוספות בקטגוריה הייטק וטכנולוגיה
 |
VeriSilicon (688521.SH) הודיעה היום על הקניין הרו |
 |
Jeppesen ForeFlight חשפה היום את מנוע הבינה המלאכו |
 |
חברת KnowBe4, המובילה העולמית בתחום אבטחת כוח העבו |
 |
Autheo השיקה את Mainnet של מערכת ההפעלה המבוזרת של |
 |
Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות ענן |
 |
Mitiga, המובילה במניעת פרצות ללא השפעה, הודיעה היו |
 |
®ExaGrid, ספקית אחסון הגיבוי העצמאית הגדולה בעולם, |
 |
General Atomics Aeronautical Systems, Inc (GA-ASI) |
 |
Legion Security, חברה הפועלת בתחום אבטחת המידע ומס |
 |
Denodo, חברת שכבת הנתונים מבוססת הבינה מלאכותית, ה |
 |
Datavault AI Inc. (נאסד"ק: DVLT), באמצעות חטיבת מד |
 |
בכל פעם שעובדים משתמשים באפשרות 'קובץ > הדפסה' כדי |
 |
Mavenir, ספקית תשתית הרשת הפועלת באופן טבעי ענן, ה |
 |
Zilliz, החברה שמאחורי Milvus, מסד הנתונים הווקטורי |
 |
Straive, מובילה עולמית בתחום היישום והתפעול של פתר |
 |
חברת זום Zoom Communications, Inc. (נאסד"ק: ZM) הכ |
 |
Mitiga, המובילה באבטחת זמן ריצה של סוכנים לענן, S |
 |
Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות ענן |
 |
i2c Inc., חברת טכנולוגיה פיננסית גלובלית וחדשנית, |
 |
Mavenir הכריזה היום על פלטפורמת בינה מלאכותית משול |
הוסף תגובה
תגובות ( תגובות)