දැන්වීම වසන්න

සබැඳි පරිසරය තුළ ආරක්ෂාව පිළිබඳ ගැටළුව මෑතකදී වැඩි වැඩියෙන් අදාළ වේ. මක්නිසාද යත් මුරපද කළමනාකරණය සපයන සාපේක්ෂව විශ්වාසදායක මෙවලම් පවා බොහෝ විට හැකර් ප්‍රහාරයන්ට ගොදුරු වන බැවිනි. බොහෝ අවස්ථාවන්හීදී, ප්‍රහාරකයින් මුල සිටම තමන්ගේම උපකරණ සංවර්ධනය කිරීමට කරදර වන්නේ නැත, නමුත් විවිධ ආකාරවලින් යෙදවිය හැකි MaaS ආකෘතිය මත පදනම්ව සූදානම් කළ විසඳුම් භාවිතා කරයි, එහි අරමුණ මාර්ගගත අධීක්ෂණය සහ දත්ත ඇගයීමයි. කෙසේ වෙතත්, ආක්‍රමණිකයෙකුගේ අතේ, එය උපාංග ආසාදනය කිරීමට සහ එහි අනිෂ්ට අන්තර්ගතය බෙදා හැරීමට සේවය කරයි. සමඟ උපාංගවලින් බැංකු තොරතුරු ලබා ගැනීම අරමුණු කරගත් Nexus නම් එවැනි MaaS භාවිතය සොයා ගැනීමට ආරක්ෂක විශේෂඥයින් සමත් විය. Android ට්‍රෝජන් අශ්වයෙකු භාවිතා කරමින්.

සමාගම පිරිසිදුයි සයිබර් ආරක්‍ෂාව සමඟ කටයුතු කිරීම සේවාදායකය සමඟ සහයෝගයෙන් භූගත සංසදවල නියැදි දත්ත භාවිතා කරමින් Nexus පද්ධතියේ ක්‍රියා පටිපාටිය විශ්ලේෂණය කරන ලදී ටෙක්ආර්ඩාර්. මෙම botnet, එනම් ප්‍රහාරකයෙකු විසින් පාලනය කරනු ලබන සම්මුතියට පත් උපාංග ජාලයක්, පසුගිය වසරේ ජුනි මාසයේදී ප්‍රථම වරට හඳුනා ගන්නා ලද අතර, එහි ගනුදෙනුකරුවන්ට ATO ප්‍රහාර සිදු කිරීමට ඉඩ සලසයි, ගිණුම් පවරා ගැනීම සඳහා කෙටි, US$3 ක මාසික ගාස්තුවකට. Nexus ඔබේ පද්ධති උපාංගයට රිංගයි Android බොහෝ විට සැක සහිත තෙවන පාර්ශවීය යෙදුම් වෙළඳසැල් වල ලබා ගත හැකි නීත්‍යානුකූල යෙදුමක් ලෙස වෙස්වළා ගැනීම සහ ට්‍රෝජන් අශ්වයෙකුගේ ස්වරූපයෙන් එතරම් මිත්‍රශීලී නොවන ප්‍රසාද දීමනාවක් ඇසුරුම් කිරීම. ආසාදනය වූ පසු, වින්දිතයාගේ උපාංගය botnet හි කොටසක් බවට පත්වේ.

Nexus යනු ප්‍රබල අනිෂ්ට මෘදුකාංගයක් වන අතර එය මූලික වශයෙන් ඔබගේ යතුරුපුවරුවේ ඔත්තු බැලීමේ යතුරු ලොගින් භාවිතා කරමින් විවිධ යෙදුම් වෙත පුරනය වීමේ අක්තපත්‍ර වාර්තා කළ හැක. කෙසේ වෙතත්, එය SMS හරහා ලබා දෙන ද්වි-සාධක සත්‍යාපන කේත සොරකම් කිරීමට ද හැකියාව ඇත informace වෙනත් ආකාරයකින් සාපේක්ෂව ආරක්ෂිත Google Authenticator යෙදුමෙන්. මේ සියල්ල ඔබගේ අනුදැනුමකින් තොරව. අනිෂ්ට මෘදුකාංග වලට කේත සොරකම් කිරීමෙන් පසු SMS පණිවිඩ මැකීමට, ඒවා පසුබිමේ ස්වයංක්‍රීයව යාවත්කාලීන කිරීමට හෝ වෙනත් අනිෂ්ට මෘදුකාංග බෙදා හැරීමට පවා හැකිය. සැබෑ ආරක්ෂක බියකරු සිහිනයක්.

වින්දිතයාගේ උපාංග botnet හි කොටසක් වන බැවින් Nexus පද්ධතිය භාවිතා කරන තර්ජන ක්‍රියාකාරීන්ට සරල වෙබ් පැනලයක් භාවිතයෙන් සියලුම bots, ආසාදිත උපාංග සහ ඒවායින් ලබාගත් දත්ත දුරස්ථව නිරීක්ෂණය කළ හැක. අතුරු මුහුණත වාර්තා වන පරිදි පද්ධති අභිරුචිකරණයට ඉඩ දෙන අතර දත්ත සොරකම් කිරීම සඳහා නීත්‍යානුකූල පෙනුමක් ඇති බැංකු යෙදුම් පිවිසුම් පිටු 450 ක දුරස්ථ එන්නත් කිරීමට සහාය වේ.

තාක්ෂණික වශයෙන්, Nexus යනු 2021 මැද භාගයේ සිට SOVA බැංකුකරණ ට්‍රෝජන් හි පරිණාමයකි. Cleafy ට අනුව, SOVA මූල කේතය botnet ක්‍රියාකරුවෙකු විසින් සොරකම් කර ඇති බව පෙනේ. Android, ලෙගසි MaaS බදු දුන් Nexus ධාවනය වන ආයතනය මෙම සොරකම් කළ මූලාශ්‍ර කේතයේ කොටස් භාවිත කර, AES සංකේතනය භාවිතයෙන් ඔබගේ උපාංගය අගුලු දැමීමේ හැකියාව ඇති ransomware මොඩියුලයක් වැනි වෙනත් භයානක මූලද්‍රව්‍ය එකතු කරන ලදී, නමුත් මෙය දැනට ක්‍රියාත්මක නොවන බව පෙනේ.

එබැවින් Nexus විසින් එහි කුප්‍රකට පූර්වගාමියා සමඟ විධාන සහ පාලන ප්‍රොටෝකෝල බෙදා ගනී, SOVA සුදු ලැයිස්තුවේ තිබූ එම රටවලම උපාංග නොසලකා හැරීම ඇතුළුව. මේ අනුව, අසර්බයිජානය, ආර්මේනියාව, බෙලාරුස්, කසකස්තානය, කිර්ගිස්තානය, මෝල්ඩෝවා, රුසියාව, ටජිකිස්තානය, උස්බෙකිස්තානය, යුක්රේනය සහ ඉන්දුනීසියාව යන රටවල ක්‍රියාත්මක වන දෘඩාංග මෙවලම ස්ථාපනය කර තිබුණද නොසලකා හරිනු ලැබේ. මෙම රටවල් බොහොමයක් සෝවියට් සංගමය බිඳවැටීමෙන් පසු පිහිටුවන ලද පොදුරාජ්‍ය මණ්ඩලීය ස්වාධීන රාජ්‍යයන්ගේ සාමාජිකයෝ වෙති.

අනිෂ්ට මෘදුකාංගය ට්‍රෝජන් අශ්වයෙකුගේ ස්වභාවයක් ඇති බැවින්, එය හඳුනාගැනීම පද්ධති උපාංගය මත විය හැක Android තරමක් ඉල්ලුම. විය හැකි අනතුරු ඇඟවීමක් ජංගම දත්ත සහ Wi-Fi භාවිතයේ අසාමාන්‍ය කරල් දැකීම විය හැකිය, සාමාන්‍යයෙන් අනිෂ්ට මෘදුකාංගය හැකර්ගේ උපාංගය සමඟ සන්නිවේදනය කරන බව හෝ පසුබිමේ යාවත්කාලීන කරන බව පෙන්නුම් කරයි. තවත් ඉඟියක් වන්නේ උපාංගය සක්‍රියව භාවිතා නොකරන විට අසාමාන්‍ය බැටරි බැස යාමයි. ඔබට මෙම ගැටළු වලින් කිසිවක් හමු වුවහොත්, ඔබගේ වැදගත් දත්ත උපස්ථ කිරීම සහ ඔබගේ උපාංගය කර්මාන්තශාලා සැකසීම් වෙත නැවත සැකසීම හෝ සුදුසුකම් ලත් ආරක්ෂක වෘත්තිකයෙකු සම්බන්ධ කර ගැනීම ගැන සිතීම ආරම්භ කිරීම හොඳ අදහසකි.

Nexus වැනි භයානක අනිෂ්ට මෘදුකාංග වලින් ඔබව ආරක්ෂා කර ගැනීමට, සෑම විටම Google Play Store වැනි විශ්වාසදායක මූලාශ්‍රවලින් පමණක් යෙදුම් බාගන්න, ඔබ නවතම යාවත්කාලීන ස්ථාපනය කර ඇති බවට වග බලා ගන්න, සහ ඒවා ධාවනය කිරීමට අවශ්‍ය අවසර යෙදුම් වලට පමණක් ලබා දෙන්න. Cleafy තවමත් Nexus botnet හි ප්‍රමාණය හෙළි කර නැත, නමුත් මේ දිනවල සෑම විටම නරක පුදුමයකට පත්වීමට වඩා ප්‍රවේශමෙන් වැරදි කිරීම වඩා හොඳය.

අද වැඩිපුරම කියෙව්වේ

.