Τι είναι ο Διανομέας κακόβουλου λογισμικού ως υπηρεσία; Παροχή κακόβουλου λογισμικού ή κακόβουλων αρχείων ως διαδικτυακή υπηρεσία

Καθώς η τεχνολογία κακόβουλων αρχείων και κακόβουλου λογισμικού εξελίσσεται, το ίδιο συμβαίνει και με τις υπηρεσίες που παρέχουν οι κακόβουλοι προγραμματιστές σε άτομα που θέλουν να εισέλθουν στην αρένα του hacking. Εάν ένας προγραμματιστής θέλει να διαδώσει κακόβουλο λογισμικό στη συσκευή σας χωρίς να το γνωρίζετε, μπορεί να προσλάβει κάποιον που παρέχει ένα σταγονόμετρο ως υπηρεσία για να τον βοηθήσει να επιτύχει αυτόν τον στόχο.

Ως εκ τούτου, ας διερευνήσουμε τι είναι ο διανομέας κακόβουλου λογισμικού ως υπηρεσία και πώς να το αποφύγετε. Επαληθεύω Πώς να χακάρετε το smartphone κάποιου και πώς να το προστατέψετε: Ο πλήρης οδηγός.

Τι είναι ο διανομέας;

Ο διανομέας είναι ένας τύπος ιού Trojan που παρουσιάζεται ως ακίνδυνος, αλλά έχει μια δυσάρεστη έκπληξη κρυμμένη μέσα του. Οι Trojans μοιράζονται το ιδιαίτερο χαρακτηριστικό της εξαπάτησης του χρήστη ή του συστήματος ώστε να πιστέψει ότι είναι αβλαβείς. Γι' αυτό λέγεται Το όνομα του διάσημου δούρειου ίππου στην ιστορία.

Ο διανομέας, από μόνος του, δεν περιέχει κακόβουλο κώδικα. Αυτό σημαίνει ότι εάν κάποιος σαρώσει τον διανομέα με μια εφαρμογή προστασίας από ιούς, δεν θα εμφανιστεί ως κακόβουλο λογισμικό. Κατά τη διάρκεια αυτής της φάσης, ο διανομέας θα προσπαθήσει να εγκατασταθεί στον υπολογιστή του χρήστη, ζητώντας άδεια πρόσβασης σε συγκεκριμένες υπηρεσίες και αρχεία.

Επειδή ο χρήστης πιστεύει ότι ο διανομέας είναι αβλαβής, ο χρήστης δίνει στον διανομέα την άδεια κακόβουλου λογισμικού να έχει πρόσβαση σε ό,τι θέλει. Μόλις συμβεί αυτό, το κακόβουλο λογισμικό του διανομέα μετακινείται στο δεύτερο στάδιο και έρχεται σε επαφή με τους διακομιστές λήψης κακόβουλου λογισμικού. Στη συνέχεια, εγκαθιστά το κακόβουλο λογισμικό στο σύστημα προορισμού, χρησιμοποιώντας τα νέα δικαιώματα που χορηγήθηκαν για να αποφύγει την υποψία ή τον εντοπισμό.

Επαληθεύω Τρωικές επιθέσεις Εάν θέλετε να μάθετε περισσότερα για αυτό το είδος κακόβουλου λογισμικού.

Τι είναι ο Διανομέας κακόβουλου λογισμικού ως υπηρεσία;

Ένας διανομέας κακόβουλου λογισμικού ως υπηρεσία είναι μέρος μιας μεγαλύτερης ομάδας υπηρεσιών που πωλούν κακόβουλοι παράγοντες στη μαύρη αγορά. Ίσως έχετε ακούσει για το επίθημα «ως υπηρεσία» στον κόσμο του κακόβουλου λογισμικού. Χρησιμοποιείται με όρους όπως: Ransomware ως υπηρεσία.

Σε αυτήν την περίπτωση, το άτομο που προσφέρει στον διανομέα κακόβουλου λογισμικού ως υπηρεσία το κάνει επειδή είναι εξαιρετικό στον προγραμματισμό του διανομέα και θέλει να φέρει την τεχνογνωσία του στη μαύρη αγορά. Η βάση πελατών του είναι προγραμματιστές κακόβουλου λογισμικού που έχουν σχεδιάσει ένα ωφέλιμο φορτίο αλλά χρειάζονται βοήθεια για να το μεταφέρουν στις συσκευές των χρηστών. Αυτοί οι προγραμματιστές απευθύνονται σε παρόχους μεταπωλητών για να παρακάμψουν λύσεις προστασίας από ιούς.

Οι υπηρεσίες μεταπωλητών μπορεί να είναι πολύ φθηνές στη μαύρη αγορά. Μία από τις εκθέσεις που εκδόθηκε από Το μητρώο Οι υπηρεσίες μεταπωλητών χρεώνουν 2 $ για 1000 παραδόσεις κακόβουλου λογισμικού, κάτι που θα ήταν αλλαγή τσέπης για κάποιον που αναπτύσσει κακόβουλο λογισμικό που εξάγει χρήματα από τα θύματά του με κάποιο τρόπο.

Ωστόσο, είναι σημαντικό να σημειωθεί ότι δεν είναι κακό ό,τι τελειώνει "ως υπηρεσία". Για παράδειγμα, επιτρέπει Η τεχνητή νοημοσύνη ως υπηρεσία Οι επιχειρήσεις και οι πελάτες χρησιμοποιούν τις λύσεις τεχνητής νοημοσύνης μας για αβλαβείς σκοπούς.

Παράδειγμα διανομέα κακόβουλου λογισμικού ως υπηρεσία: SecuriDropper

Για να δείξουμε καλύτερα πώς λειτουργεί ένας μεταπωλητής ως υπηρεσία, ας δούμε ένα πραγματικό παράδειγμα. Το SecuriDropper είναι ένα ιδιαίτερα δυσάρεστο είδος διανομέα που στοχεύει τηλέφωνα Android και τα μολύνει με κακόβουλο λογισμικό χρησιμοποιώντας τη μέθοδο του διανομέα.

Σύμφωνα με όσα αναφέρεις Bleeping Computer, το SecuriDropper έχει σχεδιαστεί για να παρακάμπτει μια συγκεκριμένη άμυνα στο Android 14. Εάν προσπαθήσετε να εγκαταστήσετε μια εφαρμογή που δεν προήλθε από το επίσημο Play Store, δεν θα της επιτρέπεται να έχει πρόσβαση στις πιο ευαίσθητες λειτουργίες του τηλεφώνου σας, όπως τις ρυθμίσεις προσβασιμότητας.

Για να ξεπεράσει αυτό το ζήτημα, ένας προγραμματιστής κακόβουλου λογισμικού μπορεί να προσθέσει το SecuriDropper σε μια εφαρμογή με αθώα εμφάνιση και να την ανεβάσει σε ιστότοπο τρίτου μέρους. Ορισμένες εφαρμογές που περιέχουν SecuriDropper μεταμφιέζονται ως εφαρμογές που χρησιμοποιούνται συνήθως. Ένας από αυτούς βρέθηκε να προσποιείται ότι είναι «Google Translate». Η εφαρμογή δεν περιέχει κακόβουλο κώδικα, επομένως δεν επισημαίνεται από καμία σάρωση προστασίας από ιούς.

Στη συνέχεια, το θύμα κατεβάζει την εφαρμογή και προσπαθεί να την εγκαταστήσει. Κατά την εγκατάσταση, η εφαρμογή θα ζητήσει άδεια πρόσβασης στον χώρο αποθήκευσης του τηλεφώνου σας. Εάν συμφωνείτε, η εφαρμογή εμφανίζει ένα ψευδές μήνυμα σφάλματος, που υποστηρίζει ότι η εγκατάσταση απέτυχε. Στη συνέχεια, παρουσιάζει ένα κουμπί στον χρήστη, υποστηρίζοντας ότι αν το πατήσει, η εφαρμογή θα επανεγκατασταθεί.

Εάν ο χρήστης πατήσει το κουμπί, ο διανομέας στέλνει ένα σήμα στους διακομιστές λήψης κακόβουλου λογισμικού για να εγκαταστήσουν το ωφέλιμο φορτίο. Εφόσον ο χρήστης έχει δώσει στην εφαρμογή άδεια χρήσης του αποθηκευτικού χώρου του τηλεφώνου, ο διανομέας μπορεί να εγκαταστήσει το κακόβουλο λογισμικό με συγκεκριμένο τρόπο, ώστε το Android 14 να μην το αναγνωρίζει ως εφαρμογή από εξωτερική πηγή.

Αυτό, με τη σειρά του, επιτρέπει στην εφαρμογή να ζητά άδειες που συνήθως δεν επιτρέπεται να ζητούν οι εφαρμογές τρίτων. Εάν ο χρήστης συμφωνήσει με αυτό, το κακόβουλο λογισμικό θα έχει πρόσβαση σε όλα τα δικαιώματα που χρειάζεται για να συνεχίσει τα σχέδιά του.

Το SecuriDropper ήταν υπεύθυνο για την απόρριψη όλων των ειδών κακόβουλου λογισμικού. Για παράδειγμα, ορισμένα στελέχη εγκαθιστούν το SpyNote το οποίο μπορεί να κατασκοπεύσει δεδομένα στο τηλέφωνό σας, ενώ άλλα εγκαθιστούν ένα τραπεζικό Trojan μεταμφιεσμένο ως ψεύτικο πρόγραμμα περιήγησης Chrome.

Πώς να παραμείνετε ασφαλείς από κακόβουλο λογισμικό

Το κακόβουλο λογισμικό που σχετίζεται με μεταπωλητές μπορεί να φαίνεται τρομακτικό, αλλά θα το βρείτε κυρίως να φιλοξενείται σε ιστότοπους τρίτων. Ως εκ τούτου, είναι πάντα καλύτερο να κάνετε λήψη των εφαρμογών σας από επίσημες πηγές.

Εάν χρησιμοποιείτε υπολογιστή, εγκαταστήστε εφαρμογές μόνο από επίσημες πηγές. Συνήθως μπορείτε να βρείτε την εφαρμογή στον ιστότοπο του προγραμματιστή, αλλά μερικές φορές ο προγραμματιστής χρησιμοποιεί έναν εξωτερικό κεντρικό υπολογιστή για να χειριστεί τις λήψεις. Εάν έχετε αμφιβολίες, φροντίστε να ελέγξετε ξανά ότι ο ιστότοπος είναι ασφαλής πριν κάνετε λήψη εφαρμογών από αυτόν.

Εάν το λειτουργικό σας σύστημα διαθέτει κατάστημα εφαρμογών, η λήψη εφαρμογών από εκεί είναι πιο ασφαλής από τη λήψη τους από ιστότοπους τρίτων. Αγορές όπως το Microsoft Store και το Google Play διαθέτουν αντίμετρα ασφαλείας που βοηθούν στην προστασία των χρηστών από απειλές όπως το leakware.

Ωστόσο, δεν είναι συνετό να εμπιστεύεστε κάθε εφαρμογή που βλέπετε στο επίσημο κατάστημα εφαρμογών. Οι προγραμματιστές κακόβουλου λογισμικού μπορούν να βρουν τρόπους για να κρυφτούν κακόβουλες εφαρμογές σε αυτά τα καταστήματα εφαρμογών, σε σημείο που το Google Play να μην είναι 100% ασφαλές από κακόβουλο λογισμικό.

Ευτυχώς, τα ίδια βήματα που μπορείτε να ακολουθήσετε για να ανακαλύψετε... Ψεύτικες εφαρμογές Android στο Google Play Ισχύει για άλλα καταστήματα εφαρμογών. Εάν υπάρχει κάτι "ενοχλητικό" σχετικά με μια εφαρμογή, μην την κατεβάσετε.

Προσδιορίστε τον διανομέα κακόβουλου λογισμικού ως υπηρεσία

Αν και ο διανομέας κακόβουλου λογισμικού είναι μια άσχημη εργαλειοθήκη, μπορείτε να αμυνθείτε εναντίον του χρησιμοποιώντας καλές διαδικτυακές πρακτικές κατά τη λήψη εφαρμογών. Τώρα που οι χάκερ προσφέρονται ως υπηρεσία, η άμυνα εναντίον τους είναι πιο σημαντική από ποτέ. Τώρα μπορείτε να δείτε Βέλτιστες πρακτικές και συμβουλές για τη βελτίωση του απορρήτου στο Android.

Κουμπί μετάβασης στην κορυφή