main-post-cover

    Yeni Android virus məlumatların oğurlanmasından sonra cihazdakı mövcud bütün digər məlumatları silir

    Təhlükəsizlik
    26.01.2022
    Emil Nəcəfov
        Cleafy adlı İT şirkətin mütəxəssisləri Android platformasında yayılan yeni dələduzluq virusu barəsində hesabat təqdim ediblər. Android üçün nəzərdə tutulmuş yeni virus istifadəçiləri izləməklə yanaşı həmçinin onların ödəniş məlumatlarını da oğurlayır. Sözügedən virusun unikal tərəfi ondan ibarətdir ki, o öz izlərini radikal şəkildə yox edir. Belə ki, virus nəticədə istifadəçi cihazındakı bütün məlumatları silir. Mütəxəssislərin sözlərinə əsasən istifadəçi cihazına adi tətbiq şəklində daxil olan BRATA adlı bu yeni virus bəzi sistem imkanlarının əldə edilməsi üçün istifadəçidən icazə istəyir. Bura həmçinin cihazın geolokasiya və cihaz ayarlarının sıfırlanması imkanları da daxildirlər.
        Sözügedən virusun antiviruslar tərəfindən aşkar edilməsini qəlizləşdirmək üçün hackerlər şifrələnmiş JAR və ya DEX paketində APK fayldan istifadə edirlər. Bundan əlavə olaraq virus lazımi məlumatları və pul vəsaitlərini oğrulayandan sonra Hard Reset vasitəsilə avtomatik olaraq özünü məhv edir. Bu virusun yüksək aktivliyi daha çox Böyük Britaniyada, Polşada, İtaliyada, İspaniyada, Çində və Latın Amerikasında müşahidə edilir. Bununla belə hər bir regionda sözügedən virus müxtəlif banklara hədəflənir və yerli istifadəçi kütləsinin üstünlük verdiyi tətbiqlər şəklində maskalanır. Mütəxəssislər istifadəçilərə şübhəli mənbələrdən tətbiqləri yükləməyi məsləhət görmürlər. Bundan əlavə olaraq onlar bu cür tətbiqlərin APK fayllarını öncədən antiviruslar vasitəsilə yoxlamağı məsləhət görürlər.
    Linki kopyala