GingerMaster: โทรจัน Android ที่อันตรายที่สุดจากการวิจัย

GingerMaster: โทรจัน Android ที่อันตรายที่สุดจากการวิจัย

ทีมนักวิจัยจาก North Carolina State University ในสหรัฐอเมริกาได้เปิดเผยสิ่งที่อาจเป็นมัลแวร์ Android ที่อันตรายที่สุดเท่าที่เคยค้นพบ เป็นโทรจันที่ใช้ประโยชน์จากการแฮ็ก GingerBreak ซึ่งใช้ได้กับ Android 2.3 Ginbgerbread

GingerMaster ซึ่งเป็นชื่อที่ตั้งให้กับโทรจันนี้ได้รวมเอาคุณสมบัติมากมายของตระกูลโทรจัน Android ที่กำลังเติบโตซึ่งกำลังแพร่กระจายอยู่ในเว็บไซต์ของบุคคลที่สามในประเทศจีน แต่มีคุณสมบัติใหม่ที่น่าสนใจและเป็นอันตราย มัลแวร์ดังกล่าวได้รับการวิเคราะห์โดยนักวิจัยจาก North Carolina State University โดยการสนับสนุนของ NetQin บริษัท รักษาความปลอดภัยมือถือของจีน

เมื่อรวมเข้ากับแอปพลิเคชันที่ถูกต้องตามกฎหมายที่ออกแบบมาเพื่อแสดงภาพถ่ายของผู้หญิง GingerMaster จะรวบรวมข้อมูลส่วนบุคคลของผู้ใช้สูงสุดรวมถึงหมายเลขโทรศัพท์มือถือและ IMEI และส่งไปยังเซิร์ฟเวอร์ระยะไกล

จากนั้นเซิร์ฟเวอร์จะเริ่มดาวน์โหลดมัลแวร์ซึ่งใช้ประโยชน์จากการแฮ็ก GingerBreak และเมื่อติดตั้งแล้วจะเข้าควบคุมสมาร์ทโฟน Android อย่างสมบูรณ์

Google ได้แก้ไขช่องโหว่ดังกล่าวทันทีที่ค้นพบในเดือนเมษายน แต่ไม่น่าเป็นไปได้ที่ผู้ใช้ทั้งหมดจะได้รับการอัปเดต ผู้ปฏิบัติงานไม่เต็มใจที่จะนำเสนอโซลูชันเว้นแต่จำเป็นจริงๆเนื่องจากจำนวนบริการสนับสนุนทางเทคนิคที่เกี่ยวข้องนี้


ติดตามเราบน Google News

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: Actualidad Blog
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   มาริโอ dijo

    ในตลาดมีตัวเลือกให้ "รายงาน" และนั่นคือการทำเครื่องหมายว่าไม่เหมาะสม ... ฉันไม่เคยใช้

  2.   บทกวี dijo

    เป็นเรื่องดีที่ฉันได้รับโปรแกรมแก้ไขตรงเวลาฉันชอบโทรศัพท์มือถือ Android มาก🙂ฉันมีการป้องกันไวรัสในโทรศัพท์มือถือของฉันและฉันหวังว่ามันจะใช้งานได้เสมอ🙂

  3.   วอร์ฮาร์ท dijo

    ฉันคิดว่าเป็นเรื่องที่ยอมรับไม่ได้ที่ผู้ใช้ Android หรือผู้ผลิตลักพาตัวไปเมื่อได้รับการอัปเดตโดยเฉพาะอย่างยิ่งเมื่อต้องปิดช่องโหว่ด้านความปลอดภัย ควรมุ่งเป้าไปที่ระบบที่คล้ายกับของ Apple มากกว่าอย่างน้อยก็เพิกเฉยต่อผู้ปฏิบัติงาน

  4.   Jorge dijo

    ฉันไม่เห็นด้วยกับสิ่งที่ Warheart กล่าวถึงโดยไม่ต้องเป็นผู้สนับสนุนหรือเพื่อน ผู้ใช้ซื้อโทรศัพท์ราคา 500 ยูโรสำหรับ 50 ยูโรและเหนือสิ่งอื่นใดเขาต้องการการอัปเดตทันทีและการสนับสนุนทางเทคนิคในกรณีที่การอัปเดตทำงานได้ไม่ดี (เช่นเคยเกิดขึ้นกับ Desire HD ของ Vodafone) ด้วยเหตุนี้ผู้ประกอบการจึงไม่เต็มใจที่จะอัปเดต
    หากผู้ใช้ซื้อโทรศัพท์ฟรีค่าใช้จ่ายจะแพงกว่ามาก แต่การอัปเดตจะมาถึงก่อนหน้านี้ (ตราบใดที่มาถึง แต่นั่นเป็นปัญหาที่แยกต่างหาก) ฉันเชื่อว่า Google ควรตรวจสอบนโยบายที่มีต่อผู้ผลิตและผู้ให้บริการโดยไม่ต้องเป็นสิ่งที่สามารถนำมาประกอบกับระบบปฏิบัติการ Android ได้
    ผู้ผลิตไม่ควรพูดได้ว่าโทรศัพท์ใช้ Android และวางจำหน่ายในปี 2011 ด้วยเวอร์ชันที่ล้าสมัย

    โพสต์เพื่อเขียนเรื่องไร้สาระ: หากพวกเขาต้องการบอกว่ามันมี Android ต้องมีคุณสมบัติขั้นต่ำที่แน่นอน:
    - ไม่มีการปรับแต่ง (ตัวการใหญ่สำหรับความล่าช้าในการอัปเดต)
    - ความมุ่งมั่นสูงสุดในแง่ของความล่าช้าในการอัปเดต (เมื่อมีการเปิดตัวเวอร์ชันสูงสุด x ครั้ง)
    - ไม่มีผู้ให้บริการอุปกรณ์ฟรีเท่านั้น

    ด้วยวิธีนี้คุณจะได้รับ HD Desires ที่แตกต่างกัน 2 แบบโดยหนึ่งใช้ Android และอีกอันมีระบบปฏิบัติการที่ใช้ Android ซึ่งเป็นกรรมสิทธิ์ ผู้ใช้เป็นผู้ตัดสินใจและท้ายที่สุดนั่นคือเสรีภาพของ SW ที่ Google ค้นหาใช่ไหม?

  5.   วอร์ฮาร์ท dijo

    Jorge ฉันไม่เห็นด้วย ผู้ใช้ซื้อโทรศัพท์ที่ "ราคา" € 500 สำหรับ€ 50 เนื่องจากเขาตกลงที่จะใช้จ่ายอย่างน้อย€ X ต่อเดือนเป็นเวลาอย่างน้อย 18 เดือน หากคุณออกจาก บริษัท ก่อนสิ้นสุดระยะเวลานี้คุณจะต้องจ่ายค่าปรับซึ่งไม่ได้ถูกหรือเป็นสัดส่วนเลย (ลองถามว่าควรจะออกเท่าไรในหนึ่งวันก่อนที่การเข้าพักจะสิ้นสุดลง)

    ฉันเข้าใจว่าการมีส่วนร่วมของผู้ผลิตเทอร์มินัลอาจจำเป็นสำหรับการปรับแต่ง (ซึ่งฉันต่อต้าน แต่เป็นปัญหาแยกต่างหาก) และโดยเฉพาะอย่างยิ่งสำหรับการปรับให้เข้ากับฮาร์ดแวร์ แต่ผู้ให้บริการไม่ควรมีอิทธิพลต่อการอัปเดตเหล่านี้เลยเช่นเดียวกับเมื่อ Apple เปิดตัว iOS เวอร์ชันใหม่ผู้ให้บริการจะไม่มีอะไรแตะต้องเพื่อให้ผู้ใช้อัปเดตไม่ว่าเทอร์มินัลจะได้รับการอุดหนุนหรือไม่ก็ตาม