অ্যান্ড্রয়েড

বিশ্লেষকেরা মোবাইল ম্যালওয়ারের বিপজ্জনক উন্নয়ন দেখতে

একটি গভীর ডুব মোবাইল ম্যালওয়্যার

একটি গভীর ডুব মোবাইল ম্যালওয়্যার
Anonim

টেক্সট বার্তা স্প্যামিং দ্বারা মোবাইল ডিভাইসের মধ্যে ছড়িয়ে যে প্রথম কীট একটি নিরাপত্তা বিক্রেতার মোবাইল botnets আগমনের সংকেত বলে একটি নতুন যোগাযোগের ক্ষমতা উন্নত করেছে।

ট্রেন্ড মাইক্রো একটি মোবাইল ম্যালওয়ার একটি অংশ বিশ্লেষণ করেনি হিসাবে পরিচিত " সেক্সি স্পেস ", যা সেলিব্রিটি নামে আরেকটি মোবাইল ম্যালওয়্যারের একটি রূপ, যা সিম্বিয়ান এস 60 অপারেটিং সিস্টেমে চলমান ডিভাইসগুলিকে লক্ষ্য করে।

সেক্সি ভিউ, যা ছয় মাস আগে এফ-সিকিউর হিসাবে বিক্রেতাদের দ্বারা সনাক্ত করা হয়, এটি গুরুত্বপূর্ণ কারণ এটি প্রথম পরিচিত ম্যালওয়্যার নমুনা যা এসএমএস (সংক্ষিপ্ত বার্তা পরিষেবা) দ্বারা ছড়িয়ে পড়ে। এটি চীনে প্রাথমিকভাবে প্রদর্শিত হয়।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

সংক্রামিত ফোনে ফোনের যোগাযোগের তালিকাতে প্রত্যেকের কাছে একটি ওয়েব সাইটে একটি লিঙ্ক পাঠানো হবে। কেউ যদি লিঙ্কটি ক্লিক করে, তাহলে সে সেক্সি ভিউ ইনস্টল করতে অনুরোধ জানানো হবে, যা পর্নোগ্রাফির সাথে সম্পর্কিত সামগ্রী অফারের জন্য প্রযোজনা করেছে।

অন্য অগ্রগতিতে, যারা সেক্সি ভিউ লিখেছিলেন তারা সিম্বিয়ানের দ্বারা অনুমোদিত এবং স্বাক্ষরিত অ্যাপ্লিকেশন পেতে সক্ষম হয়েছিল। নোকিয়া এর মালিকানাধীন ওএস প্রস্তুতকারক, ম্যানুয়েল এবং স্বয়ংক্রিয় পদ্ধতির উভয় পদ্ধতি ব্যবহার করে নিরাপত্তার জন্য অ্যাপ্লিকেশনগুলি যাচাই করে নেয়, এফ-সিকিউরের জন্য প্রধান গবেষণা কর্মকর্তা মিকো হিপপেনেন বলেন।

সেক্সি ভিউ এর সৃষ্টিকর্তা এমনভাবে স্বয়ংক্রিয় শোধন প্রক্রিয়ার ছত্রভঙ্গ করতে সক্ষম ছিলেন এসএমএস হিসাবে ফাংশন অ্যাক্সেস করার জন্য অ্যাপ্লিকেশন, হিপ্পনেন বলেন। সর্বশেষ সংস্করণ, স্যাটি স্পেস, সিম্বিয়ান দ্বারাও স্বাক্ষরিত হয়।

তবে সাম্প্রতিক বিপজ্জনক উন্নয়নে, ট্রেন্ড মাইক্রো বিশ্লেষকেরা দেখেছেন যে, স্যামসাং স্পেস নতুন এসএমএস স্প্যাম পাঠাতে একটি রিমোট সার্ভার থেকে নতুন এসএমএস টেমপ্লেট ডাউনলোড করতে সক্ষম।, রিক ফার্গুসন, ট্রেন্ডের জন্য সিনিয়র সিকিউরিটি অ্যাডভাইজর।

একটি মোবাইল ডিভাইসের জন্য কোন ম্যালওয়ারের আগে তা করা হয় না। ট্র্যাড এ বিশ্লেষক "স্পট অভ্যন্তরীণ আলোচনার" বটনেট কোড হিসাবে যোগ্য কিনা সম্পর্কে, ফার্গুসন বলেন।

সেক্সি স্পেস এছাড়াও ডিভাইস থেকে গ্রাহক এবং নেটওয়ার্ক তথ্য চুরি এবং এটি একটি দূরবর্তী সার্ভারে পাঠানো সক্ষম, ফার্গুসন বলেন।

সিক্সটি স্পেস নিশ্চিত করে যে হিপ্পোনেন এবং ফার্গুসনের মত বিশ্লেষকরা গত বছরের শেষের দিক থেকে বলছেন: মোবাইল ডিভাইসগুলি বেশিরভাগ কার্যকারিতা নিয়ে কাজ করে এবং মিনিকম্পিউটারের মতো কাজ করে, সম্ভবত তারা ম্যালওয়্যার লেখকদের দ্বারা লক্ষ্যবস্তু হবে এবং অবশেষে বোটনেটে লেসার করবে।

Botnets - ইন্টারনেটে সবচেয়ে বড় নিরাপত্তার হুমকিগুলির মধ্যে একটি হ্যাক হচ্ছে - হ্যাক করা কম্পিউটারের নেটওয়ার্ক যা স্প্যাম পাঠাতে ব্যবহার করতে পারে, ওয়েব সাইটে অনাকাঙ্ক্ষিত পরিষেবা আক্রমণ পরিচালনা করতে পারে বা ডাটা চুরি করতে পারে।

হিপপেনেন বলেছেন F-Secure বিশ্লেষক যে কোনও দূরবর্তী সার্ভারে সেলস স্পেস কল করা নিশ্চিত করে নি, এবং ট্রেন্ড ইঞ্জিনিয়ার এখনও রিমোট সার্ভার কোথায় অবস্থিত তা অধ্যয়ন করছে।

এটা এখন পরিষ্কার নয় যে অনেক ফোন সংক্রামিত হতে পারে। কিন্তু এক বেইজিংয়ের মোবাইল নিরাপত্তা বিক্রেতা নেটিউইন টেক তার ব্লগে লিখেছে যে চীনে এবং সউদী আরবে সংক্রমণ ব্যাপক।

এফ-সিকিউর ম্যালওয়্যার সম্পর্কে সিম্বিয়ানকে জানানো হয়েছে। হোয়াপুনেন বলেন, "সিমবিয়ান ফোনে কোনও অ্যাপ্লিকেশন চালানোর অনুমতি দেয় এমন সনদ প্রত্যাহারের জন্য নেটওয়ার্ক অপারেটরদের পক্ষে এটি সম্ভব।

কিন্তু প্রত্যাহার পদ্ধতি স্বয়ংক্রিয় নয় এবং অপারেটরের সেটআপের উপর নির্ভর করে, এটি সমস্ত ফোনগুলিতে কাজ করতে পারে না, Hypponen বলেন।

F- সিকিউরে ম্যালওয়্যার একটি writeup আছে, এছাড়াও হিসাবে পরিচিত "ট্রান্সমিটার।" ট্রেন্ড একটি বিশ্লেষণ পোস্ট করেছে।