'Агент Сміт' заражає мільйони телефонів
Опубликованно 15.07.2019 14:30
Шкідливий клон додатки названа в честь Хьюго Уівінга персонаж з Матриці, заразили до 25 млн Android-пристроїв по всьому світу, і вона поширюється з загрозливою швидкістю, кібербезпеки фірма КПП попередив.
Експерти кажуть, що мільйони Android-пристроїв заражені. Фото: АFР
Дослідники КПП скажімо шкідливих програм до цих пір використовується для відображення хитра реклама з метою наживи на пристроях користувачів, але вони попереджали, що вона здатна на набагато, набагато гірше.
Користувачі зовсім не знають, щоб агент Сміт бере зі своїх смартфонів і планшетів.
Він заражає пристрою, коли користувач встановлює додаток, що містить шкідливий код, як правило, встановлені ігри зі сторонніх сайтів.
Оновлення Microsoft Windows зараз
Зламати страхи: чому деякі австралійці уникнути великих подій
Звідти, Агент Сміт обшукує пристрій для інших додатків, вона може 'харчуються' замінивши їх клонували, вибухового версії без згоди користувача.
Деякі програми Агент Сміт здатний відтворювати включають WhatsApp, веб-браузером Opera і SwiftKey. Вважається, заражених пристроїв містять в середньому 112 клонованих додатків.
Виверткі додатки працюють нормально і важко розпізнається як шкідливе приховані від користувача пристрою.
“Озброївшись всім користувачам дозволів було видано на реальних додатках, Агент Сміт був здатний захопити інші додатки на телефоні для відображення небажаної реклами користувачам. Що може здатися не серйозною проблемою, але такий же уразливості можуть бути використані для злому банківських, торгових та інших чутливих програм," чек пойнт Авиран Hazum сказав.
Агент Сміт вміє клонувати додатки, такі як WhatsApp без дозволу користувача. Фото: АП
“Гіпотетично, ніщо їх не зупиняє від використання банківського програми, змінювати функціональні можливості відправити дані свого рахунку третім особам. Користувач не зможе побачити ніякої різниці, але зловмисник може підключитися до свого банківського рахунку віддалено."
Агент Сміт була виявлена раніше в цьому році після хвилі атак шкідливих програм потрапили в Індію. Досі він вдарив в основному азіатських країн, у тому числі Parkistan і Бангладеш, як це було простіше викладати через сторонні магазини є.
Однак контрольна точка свідчить помітне кількість пристроїв в Австралії, США і Великобританії також були інфіковані.
Адам упав, директор з кібербезпеки в компанії Unisys, каже, що важко визначити точну кількість постраждалих пристроїв в Австралії, але він, ймовірно, буде набагато нижче, ніж в Індії, Бангладеш і Пакистану, а користувачі там, швидше за все, використовувати сторонні програми.
“Кожен додаток на пристрої перебуває під загрозою. І це, де проблема лежить. Ніщо не заважає розробникам шкідливих програм за допомогою цього почати захоплення конфіденційних даних, таких як інтернет-банкінг, паролі, і т. д.", - сказав він.
У той час як сторонні магазини додатків були великою проблемою, 11 додатків на Google грати були поширюючи Агент Сміт.
Ці програми були видалені, але вони були завантажений більше десяти мільйонів разів всьому світу, заражаючи сотні тисяч британських і пристроїв.
Пан приятель сказав, що користувачі не повинні завантажувати додатки з сторонніх магазинів.
“Завжди використовують законні магазинах додатків, таких як iTunes або Google play магазин. Не завантажуйте непотрібні програми, особливо ті, які були надіслані до вас через посилання або рекламні оголошення (і) завжди оновлювати ваші пристрої та додатки, коли оновлення доступні", - порадив він.
"Не натискайте будь-які оголошення, які подають, щоб уникнути шкідливих інфекцій".
Дастін Чайлдс кібербезпеки з компанії тренд Майкро, сказав, що це важливо Android користувачам регулярно оновлювати свої пристрої до останньої версії, а також використовувати надійний блокувальник реклами.
“Ми бачили шкідливі оголошення, які можна встановити програми, коли ви переглядаєте веб-сторінки з вашого Android пристрою. Їх можна встановлювати здирників, вони можуть копіювати свої контакти. Блокувальники реклами не тільки блокувати рекламу", - сказав він.
Містер Hazum підкреслив, що важливо не ігнорувати запрошення на оновлення своїх пристроїв до останньої версії програмного забезпечення.
“Люди бачать, у них оновлення і знаю, що він буде брати свій телефон 30 хвилин, щоб завантажити її, застосовувати це, і перезапустити пристрій. Багато людей ігнорують це", - сказав він.
Більш пізні версії Android мають виправили вразливість Агент Сміт, але не всі виробники пропонують користувачам регулярно оновлювати.
Користувачі Apple не застраховані від шкідливих програм, або. В той час як їх система більш жорстко контролюється, ніж Android, хакери все-таки змогли проникнути до пристроїв на базі iOS.
Користувачі, які продовжують використовувати застарілі пристрої піддаються найбільшому ризику.
Попередження андроїд приходить через тиждень після того, як з'ясувалося мільйона користувачів Microsoft Windows були уразливі для дуже м'якої атаки здирників охрестили BlueKeep.
Microsoft говорить, що будь-яку операційну систему до Windows 8 знаходиться в небезпеці з інтернет-компанії безпеки користувачів AVG попередження, щоб перевірити, якщо їх операційна система 'небезпечно застарів'.
Агент Сміт на телефон? Читайте нижче, як захистити ваші прилади від неї. Зображення: iStock Не
АГЕНТ СМІТ НА ТЕЛЕФОН?
Якщо ви думаєте, що ви, можливо, завантажили додаток, що містить Агент Сміт ось що робити:
Для Android:
Перейдіть в меню Налаштування
Натисніть на додатки або Диспетчер додатків
Виділіть підозрюваних додаток і видалити його.
Якщо він не може бути знайдений, то видалити усі встановлені додатки.
Для iPhone:
Перейдіть в меню Налаштування
Виділіть 'сафарі'
Список опцій, переконайтеся, що блокування спливаючих вікон обраний.
Потім перейдіть до "Додатково" і дані веб-сайтів'.
Для будь-якої з перерахованих невизнані сайтів, видалити цей сайт.
Детальніше про Агент Сміт в контрольній точці.
Категория: Интернет