טרנד מיקרו: מעל 400 אפליקציות נגועות מוצעות בחנות האפליקציות Google Play

דרוג:


חנות האפליקציות של גוגל מציעה יותר מ-400 אפליקציות נגועות ברוגלות שהופכות את המכשירים הסלולארים ליחידות האזנה העלולות להדליף מידע רגיש ומוגן.

מעבדות טרנד-מיקרו מדווחות כי אפליקציה נגועה אחת (
Mod GTA 5 for Minecraft PE) שעקבו אחריה הורדה קרוב ל- 500,000 פעמים לפני שהורדה מחנות האפליקציות של גוגל. הרוגלה הוסוותה באפליקציה ומיד לאחר הורדתה מחנות האפליקציות רכיב הרוגלה יוצר קשר מתמיד עם מחשב התוקפים. כך נוצרת האפשרות לתוקפים לעקוף את הגנת network address translation שמגנה על מכשירים אינדיבידואלים בתוך הרשת.

מעבדות טרנד מיקרו מצאו 3000 אפליקציות נגועות בסך הכל מהן 400 ניתנות להורדה בחנות האפליקציות של גוגל.

"רוגלות אלו מאפשרות לתוקפים לאיים על רשתות מחשבים. מכשיר נגוע שמתחבר לרשת ארגונית גדולה מאפשר לתוקפים לעקוף את התקן ה-NAT ולהגיע לשרתי הארגון ולמידע הרגיש השמור עליהם." אומר הדו"ח של מעבדות טרנד מיקרו.

"הרוגלות מותקנות כ- SOCKS proxy על המכשיר הנייד ובונות סוג של צינור היכול להזרים פקודות ולקחת שליטה וכך להפוך את המכשיר לבוט . היכולת של הבוט לבנות בוטנט ההופכת את המכשירים הניידים המחוברים לרשת האירגונית למכשירי "עבד" שבשימוש זדוני תוביל  למתקפות כמו מתקפות מניעת שרות ( DDos) שהפכו לנפוצות בעולם או למתקפות ספאם בדואר האלקטרוני.

הבוטנט יוכלו לעשות שימוש גם ב-Proxied IP addresses כדי ליצור כניסות מזויפות המוסוות כקליקים ממודעות ולייצר הכנסות עבור התוקפים.

דובר מטעם גוגל הגיב באימייל:" אנו מודעים לבעיה ונוקטים בצעדים הדרושים לטיפול בה"

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

LabelVie מקדמת מהפכה בקמעונאות מזון מבוססת בינה מלאכותית באמצעות שיתוף פעולה ארוך טווח עם SymphonyAI במשך למעלה משני עשורים, LabelVie Group נסמכה על Sy
זום מובילה מהפכה במקום העבודה בשם עובדים בכל מקום, זום הכריזה על השקת קמפיין מות
ExaGrid זכתה ב‑3 פרסי תעשייה חדשים במסגרת פרסי MSP Channel Awards ExaGrid®, הפתרון היחיד בתעשייה לאחסון גיבוי רבR
Atos מקדמת את חזון סעודיה 2030 עם טכנולוגיות ספורט ודיגיטל מובילות במהדורה השנייה של כנס הכדורגל העולמי בריאד Atos, מובילה עולמית בטרנספורמציה דיגיטלית מונעת בי
Outpost24 רוכשת את חברת הסייבר הישראלית Infinipoint ומרחיבה את פעילותה לשוק ה–Zero Trust Workforce Access Outpost24, אחת החברות המובילות באירופה בניהול חשיפ
10X Health ו-REVIV Global מכריזות על שותפות אסטרטגית עם M42 להשקת 10XREVIV באבו דאבי 10X Health (ארה"ב) ו-REVIV Global (בריטניה) הכריזו
Acuity Knowledge Partners ממותגת מחדש ל-Acuity Analytics ומשיקה אתר אינטרנט חדש Acuity Knowledge Partners הודיעה היום על שינוי המי
Moonup Technology משתפת פעולה עם Shelly, מובילת הבית החכם האירופית, כדי להציג אקוסיסטם מלא של מבנים חכמים בתערוכת הבנייה בטאיפיי 2025 חברת Moonup Technology Co., Ltd, שותפה תפעולית בטי
Pace נבחרה על ידי Prudential Financial כדי לסייע באוטומציה של פעולות הביטוח שלה באמצעות בינה מלאכותית סוכנית חברת ‏Pace, כוח העבודה הסוכני לביטוח, נבחרה על ידי
Saviynt פותחת מטה בדובאי לחיזוק אבטחת זהויות, בד בבד עם האצת השימוש בבינה מלאכותית במזרח התיכון Saviynt, חברה מובילה בתחום אבטחת זהויות מונעת בינ
NPU IP VIP9000NanoOi-FS של VeriSilicon מקבל אישור ISO 26262 ASIL B ‏VeriSilicon (688521.SH) הכריזה היום כי ה-NPU IP V
פלטפורמת התכנון Unison Planning™ של OMP, מונעת הבינה המלאכותית, משפרת את הזריזות בשרשרת האספקה ​​עבור McCormick & Co OMP מסייעת ל-McCormick & Co, המובילה העולמית בשוק
Nedap ו-iLOQ מכריזות על שותפות טכנולוגית אסטרטגית לפתרונות גישה שמוכנים לעתיד Nedap (AMS:NEDAP), חברה מובילה עולמית לפתרונות אבט
EZVIZ זכתה בפרסInternational Innovation  עבור חלוציות בזיהוי חיות בר, וקידום הדור הבא של מצלמות חוץ חכמות, בעלות יכולות גבוהות יותר שמתאימות את עצמן לסביבה EZVIZ חוגגת ציון דרך משמעותי עם זכייתה הראשונה אי
AI-Media משיקה את יוזמת התאימות ADA Title II לתמיכה בגופים ציבוריים שצריכים לעמוד בלוחות הזמנים של WCAG 2.1 AA AI-Media, מובילה עולמית בטכנולוגיית יצירת כתוביות
OpenAI מצטרפת לברית העולמית נגד הונאות כחברה מייסדת לחיזוק התגובה הגלובלית נגד הונאות מבוססות בינה מלאכותית בעת שנוכלים מאמצים שיטות מתוחכמות יותר ויותר המונע
SINTX Technologies חותמת על הסכם אספקה ​​עם EVONIK לייצור תרכובת סיליקון ניטריד עם PEEK עבור שתלים ייעודיים למטופלים המודפסים בתלת ממד בסיוע בינה מלאכותית SINTX Technologies, Inc. (נאסד"ק: SINT) ("SINTX" א
Datavault AI חותמת על הסכם עם מועצת האגרוף העולמית, ומאפשרת מונטיזציה גלובלית מונעת אירועים בקנה מידה גדול Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
Denodo צוינה כמובילה ב-IDC MarketScape עבור פלטפורמות תוכנה לשילוב נתונים Denodo, חברה מובילה בניהול נתונים, הכריזה כי הוכרה
AWS ו-HUMAIN מרחיבות את השותפות בעסקה הכוללת תשתית AI של NVIDIA ושבב AWS AI לקידום חדשנות גלובלית בבינה מלאכותית ‏Amazon Web Services, Inc. (AWS), חברת Amazon.com,
הוסף תגובה 
תגובות  ( תגובות)