บ้าน Securitywatch หนูเข้ามาใน Android: มันน่ากลัว แต่คุณ (อาจ) ปลอดภัย

หนูเข้ามาใน Android: มันน่ากลัว แต่คุณ (อาจ) ปลอดภัย

วีดีโอ: Rat Invasion Kitchen Full Gameplay (Trip Trap Android Gameplay) (กันยายน 2024)

วีดีโอ: Rat Invasion Kitchen Full Gameplay (Trip Trap Android Gameplay) (กันยายน 2024)
Anonim

หากคุณเห็นการสัมภาษณ์ Edward Snowden เมื่อวานนี้คุณรู้ว่าหน่วยงานของรัฐสามารถเป็นเจ้าของโทรศัพท์ของคุณได้ "นาทีที่มันเชื่อมต่อกับเครือข่ายของพวกเขา" พวกเขาสามารถเปิดโทรศัพท์ตรวจสอบปริมาณการใช้งานของคุณ … และสร้างโทรจันการเข้าถึงระยะไกลหรือ RATs

ตามที่ผู้ติดตาม Twitter ของฉันรู้แล้วฉันมีสัตว์เลี้ยงเจ็ดตัวเป็นสัตว์เลี้ยงและฉันรักจมูกสีชมพูเล็ก ๆ ของพวกเขาทุกคน เห็นได้ชัดว่าฉันมีความรักต่อสัตว์ฟันแทะเหล่านี้มาก แต่ก็น้อยกว่าสำหรับพวกมันที่เป็นอันตรายและเป็นดิจิตอล RATs มีปัญหากับคอมพิวเตอร์ส่วนบุคคล (คอมพิวเตอร์ส่วนบุคคล ทั้งหมด ) มาหลายปี แต่ตอนนี้พวกเขากำลังกระโดดข้ามไปยัง Android

RAT ทำในสิ่งที่ดูเหมือน: ช่วยให้ใครบางคนเข้าถึงคอมพิวเตอร์จากระยะไกล แต่ในแง่การปฏิบัติสิ่งนี้หมายความว่าผู้โจมตีสามารถควบคุมคอมพิวเตอร์ได้อย่างลับ ๆ ไม่ว่าจะเป็นไฟล์อุปกรณ์ที่เชื่อมต่อเครือข่ายเชื่อมต่อทุกอย่าง เช่นเดียวกับ Android

RATs ใน Android ของคุณ

เดิมเขียนเป็นโครงการวิจัยสำหรับการเข้าถึงระยะไกลสำหรับอุปกรณ์ Android, AndroRAT เป็นชิ้นส่วนของมัลแวร์ มันมีเอกสารที่ดีมีอิสระและให้ผู้โจมตีสามารถควบคุมอุปกรณ์ที่ติดไวรัสได้อย่างสมบูรณ์ มีแม้กระทั่งบทเรียนเกี่ยวกับวิธีการใช้ RAT และเครื่องมือฟรีที่ใช้งานง่ายซึ่งจะฉีดโค้ดที่เป็นอันตรายลงในแอปที่ถูกกฎหมาย สิ่งที่เหยื่อต้องทำคือติดตั้งหนึ่งในแอพที่ไม่เป็นอันตรายและพวกเขาสูญเสียการควบคุม Android ของพวกเขา

เราเคยพูดคุยเกี่ยวกับ AndroRAT มาก่อน แต่ฉันคิดว่ามันคุ้มค่าที่จะเพิ่มพลังมหาศาล เมื่ออุปกรณ์ดังกล่าวติดเชื้อแล้วผู้ให้บริการของ RAT จะสามารถดูและส่งข้อความรับฟังและโทรออกดูเนื้อหาของอุปกรณ์ทำการเปลี่ยนแปลงการตั้งค่าและติดตั้งซอฟต์แวร์ Catalin Cosoi หัวหน้านักยุทธศาสตร์ด้านความปลอดภัยของ Bitdefender กล่าวว่าสิ่งเหล่านี้ไม่ใช่คุณสมบัติที่ทำให้ผู้คนแตกตื่น เมื่อเขาแสดงให้ผู้คนเห็นว่าผู้โจมตีสามารถเปิดไมโครโฟนของโทรศัพท์และฟังสิ่งที่เกิดขึ้นได้อย่างไรเขากล่าวว่านั่นคือเมื่อผู้คนกังวล

โดยส่วนตัวฉันรู้สึกกลัวเมื่อโคโคอิแสดงให้ฉันเห็นว่าเขาสามารถเปิดกล้องกับกล้องวิดีโอของ Android

แต่ AndroRAT ไม่ใช่เพียง RATs สำหรับ Android ในขณะที่การวิเคราะห์ PC RAT ที่เรียกว่า WinSpy นั้น FireEye ค้นพบน้ำหนักบรรทุกเฉพาะของ Android บริษัท รักษาความปลอดภัยเรียกมันว่า GimmeRat “ เครื่องมือ Android มีองค์ประกอบหลายอย่างที่อนุญาตให้อุปกรณ์ของเหยื่อถูกควบคุมโดยอุปกรณ์มือถืออื่นจากระยะไกลผ่านข้อความ SMS หรืออีกวิธีหนึ่งผ่านตัวควบคุมที่ใช้ Windows” FireEye เขียน RAT มีคุณสมบัติที่ จำกัด เมื่อเทียบกับ AndroRAT: สามารถติดตามตำแหน่งของเหยื่อและถ่ายภาพหน้าจอได้

โทรจันที่เป็นอันตรายอื่น ๆ อาจไม่มีคุณสมบัติ "นอกกรอบ" เท่าที่ AndroRAT และ GimmeRAT แต่อาจขยายได้เพื่อให้ได้คะแนนเต็มในสิทธิของตนเอง ตัวอย่างเช่นโทรจันที่เป็นอันตรายที่เรียกว่า "Trojan.Obad.A" ทำในสิ่งที่โทรจัน Android ส่วนใหญ่ทำ: ส่งข้อความ SMS พรีเมียมเพื่อสร้างรายได้ แต่มีการเข้าถึงอย่างลึกล้ำที่ RAT ต้องการและยังสามารถดาวน์โหลดและติดตั้ง APK อื่น ๆ ซึ่งอาจขยายอำนาจของมัน โดยเฉพาะอย่างยิ่งมันสามารถแพร่กระจายไปยังอุปกรณ์ที่จับคู่อื่น ๆ ผ่านทางบลูทู ธ

อย่ากลัวหนู

ในภาพยนตร์และทีวีเราจะแสดงรูปภาพของแฮ็กเกอร์ที่สามารถควบคุมอุปกรณ์ใด ๆ มันเป็นความกลัวพื้นฐานที่ได้รับแรงบันดาลใจจากเทคโนโลยีที่ซับซ้อนมากขึ้น แต่ก็เป็นสิ่งที่เราคิดว่าไม่จริง นั่นเป็นเหตุผลที่ RATs น่ากลัวมาก เพราะพวกเขาให้พลังโจมตีแฮกเกอร์ฮอลลีวูดเพื่อขโมยข้อมูลของเรา “ มันไม่เพียงทำงานให้กับ NSA เท่านั้น” โคโคอิกล่าว "มันใช้ได้กับทุกคน"

แม้จะมีธรรมชาติของ RATs หนักใจพวกเขาไม่ได้เป็นเรื่องธรรมดามากบน Android "แอปพลิเคชั่นนี้ให้การควบคุมแบบไม่ จำกัด ในทางกลับกันมันเป็นเรื่องง่ายที่จะมองเห็นเมื่อคุณติดตั้งแอปพลิเคชัน" Cosoi กล่าว และง่ายต่อการมองเห็นซอฟต์แวร์ความปลอดภัย นั่นเป็นเพราะ Android RATs ต้องการการอนุญาตมากมายในการทำงานอย่างถูกต้อง แอพจำเป็นต้องขอให้ผู้ใช้เข้าถึงข้อความ SMS, ตำแหน่ง GPS และบันทึกการโทร แม้ว่าผู้ใช้จะไม่สังเกตเห็นซอฟต์แวร์รักษาความปลอดภัยก็จะ

จากสามรสชาติของ AndroRAT ที่ Bitdefender ตรวจพบพวกเขาได้เห็นการติดเชื้อเพียง 1, 265 ครั้งตั้งแต่ปีที่แล้ว และนั่นเป็นเพียงในอุปกรณ์ Android ที่ Bitdefender สามารถตรวจสอบได้

แม้ว่า RATs จะให้การควบคุมอย่างสมบูรณ์แก่ผู้โจมตี แต่ก็ไม่สามารถสร้างรายได้อย่างง่ายดาย Bitdefender บอก SecurityWatch ว่าแอพที่พบบ่อยที่สุดเป็นแอพที่ติดต่อหมายเลขอัตราพรีเมียม นี่เป็นกลไกเดียวกันที่อนุญาตให้คุณส่งข้อความถึงหมายเลขพิเศษและบริจาคเงินสองสามดอลลาร์เพื่อการกุศลโดยมีค่าใช้จ่ายเพิ่มเติมในบิลโทรศัพท์มือถือของคุณ - ใช้เพื่อความชั่วร้ายเท่านั้น แอปพลิเคชั่น Android ที่เป็นอันตรายอีกประเภทที่ได้รับความนิยมเพียงดึงข้อมูลผู้ใช้และส่งกลับไปยังผู้โจมตีซึ่งอาจขายข้อมูลหรือใช้ในการโจมตีครั้งต่อไป

ในทางกลับกัน RATS เป็นแอพพลิเคชั่นการเฝ้าระวังเป็นหลัก ฉันรู้ว่าคุณกำลังคิดอะไร: NSA หรือหน่วยงานรัฐบาลที่น่ากลัวที่เกี่ยวข้องกับสถานที่ของคุณ แต่ Cosoi บอกว่าไม่เป็นเช่นนั้น “ บางทีเอเจนซี่สายลับเช่นกัน แต่แล้วพวกเขาก็ไม่ได้ทำงานที่ดีมากพวกเขาน่าจะเพิ่งสร้างใหม่”

แต่คู่สมรสที่อิจฉาและผู้ปกครองประสาทเป็นผู้ใช้หลักที่อยู่เบื้องหลังการใช้งานเหล่านี้ Lookout ตรวจพบแอปพลิเคชั่นจำนวนมากในช่วงเวลาที่ผ่านมา

อยู่อย่างปลอดภัย

RATs เกือบทุกครั้งต้องติดตั้งโดยตรงจากผู้ใช้ไม่ว่าจะโดยเจตนาหรืออย่างอื่น ตัวอย่างเช่น AndroRAT มาพร้อมกับเครื่องมือพิเศษที่จะฉีดโค้ดที่เป็นอันตรายลงในแอพที่คุณเลือก แต่มันยังต้องการให้พวกเขาติดตั้งและจะหยุดทำงานหากพวกเขาถอนการติดตั้ง อย่าติดตั้งแอพจากนอกตลาด Google Play และ RAT ไม่น่าจะรบกวน Android ของคุณ นอกจากนี้รักษาความปลอดภัย Android ของคุณด้วยรหัสผ่าน (ที่มีเพียงคุณเท่านั้นที่รู้) เพื่อให้คนอื่นไม่สามารถติดตั้งหนูโดยที่คุณไม่รู้ตัว

ซอฟต์แวร์ความปลอดภัยเป็นสิ่งสำคัญมากสำหรับผู้ใช้ Android มี RATs ไม่มากนักที่ตั้งเป้าหมาย Android และดูเหมือนว่าจะมีอยู่จริง เราขอแนะนำผู้ชนะ Editors 'Choice avast! Mobile Security & Antivirus และ Bitdefender Mobile Security และ Antivirus

ท้ายสุดสำหรับทุกคนที่กำลังพิจารณาใช้แอปพลิเคชั่นดังกล่าวเพื่อสอดแนมในคู่สมรสหรือบุตรของตน: อย่าเพิ่งทำ การทำเช่นนั้นสามารถเปิดพวกเขาได้เพื่อขโมยข้อมูลโดยใครก็ตามที่มีความประสงค์จะทำเช่นนั้น ผู้เชี่ยวชาญด้านความปลอดภัยมักพูดว่า "แบ็คดอร์สำหรับคนดีเป็นแบ็คดอร์สำหรับคนเลว"

หนูเข้ามาใน Android: มันน่ากลัว แต่คุณ (อาจ) ปลอดภัย