Kaspersky Lab - Vislabākā aizsardzība, lieliskas cenas!
Sākumlapa » Apdraudējumi » Kā izvairīties no spiegu zoodārza savā tālrunī

Kā izvairīties no spiegu zoodārza savā tālrunī

Dažkārt briesmas var draudēt arī šķietami drošā interneta vietnē, kurai ir laba reputācija, jo kibernoziedznieki var tajā atrast un tā izmantot kādu ievainojamību, lai visu šīs vietnes apmeklētāju datoros automātiski tiktu lejupielādēta noteikta datne. To sauc par uzbrukumu ar slēptu lejupielādi (drive-by download). Piemēram, Android lietotājiem, kurus interesē notikumi Tuvajos Austrumos, šāda uzbrukuma rezultātā var viedtālrunī parādīties vesels zvērudārzs, pareizāk sakot, spiegošanas programma ZooPark.

 

 

Pastāstīsim, kas tā tāda. Kaspersky Lab pēta šo kaitēkli jau kopš 2015. gada, un šajā laikā tas ir daudz ko „iemācījies”. Pašreizējā, jau ceturtā šī Trojas zirga versija var viedtālrunī nozagt jebkuru informāciju — gan kontaktu sarakstu, gan zvanu un tastatūras lietošanas žurnālu. Lūk, kādus datus ZooPark vāc un nosūta saviem saimniekiem:

  • informācija par lietotāja kontiem;
  • zvanu vēsture;
  • sarunu audioieraksti;
  • īsziņu saturs;
  • pārlūkprogrammas vēsture un grāmatzīmes;
  • meklēšanas vēsture pārlūkprogrammā;
  • ierīces atrašanās vieta;
  • informācija par ierīci;
  • informācija par uzstādītajām lietotnēm;
  • jebkuras datnes no atmiņas kartes;
  • dokumenti no ierīces;
  • ekrāna tastatūras ievades dati;
  • dati no starpliktuves;
  • lietotņu dati (piemēram, ziņojumapmaiņas programmu Telegram, WhatsApp un IMO, kā arī pārlūkprogrammas Chrome dati).

Vēl ZooPark, saņemot attiecīgu komandu, veic ekrānuzņēmumus un fotografē, kā arī uzņem video. Tas var, piemēram, ar frontālo kameru nofotografēt viedtālruņa īpašnieku un nosūtīt šo fotogrāfiju uz savu vadības centru.

Kur tādi zvēri rodas

Spiegošanas Trojas zirgs ZooPark tiek izmantots mērķtiecīgiem uzbrukumiem, tātad pagodina nevis kuru katru, bet tikai tos, kurus vajag izspiegot. Kā jau teicām, kibernoziedznieki mērķē uz tiem, kuri īpaši interesējas par noteiktām tēmām.

ZooPark izplatās galvenokārt ar diviem paņēmieniem: Telegram kanālos un ar iepriekš minēto slepeno lejupielādi. Vēl kibernoziedznieki uzlauž noteiktās valstīs vai aprindās populārus resursus, no kuriem pēc tam sāk automātiski lejupielādēties inficēta lietotne, kas uzdodas par noderīgu — piemēram, par ziņu vietnes oficiālo lietotni. Vēl dažos gadījumos kaitēklis ir uzdevies par universālu tūlītējas ziņojumapmaiņas programmu. Par ZooPark tehniskajiem aspektiem sīkāk lasiet portālā Securelist.

Lai zvēri neatnāktu arī pie jums

Kā rīkoties, lai neinficētos ar šo vai tamlīdzīgu bīstamu spiegošanas programmu? Nedrīkst aizmirst dažus vienkāršus noteikumus, kuri var padarīt drošāku jūsu virtuālo dzīvi.

  • Lejupielādējiet lietotnes tikai no uzticamiem programmatūras veikaliem. Vai pat vēl vienkāršāk — vispār izslēdziet ierīces iestatījumos iespēju uzstādīt lietotnes no neoficiāliem veikaliem.
  • Savlaicīgi atjauniniet operētājsistēmu un svarīgākās lietotnes. Aktuālās versijas uzstādīšana ļauj atrisināt daudzas drošības problēmas.
  • Lietojiet mobilo antivīrusu — tas bloķē šaubīgas saites un lietotnes, piemēram, Kaspersky Internet Security for Android detektē ZooPark un padara to nekaitīgu.

Arī Android ir vīrusi - Aizsargā savu viedtālruni ar Kaspersky Internet Security for Android - Izmēģināt vai pirkt tūlīt

Birkas:
Iepriekšējais raksts
Nākošais raksts

Komentēt

Jūsu e-pasts netiks publicēts. Obligātie lauki ir iezīmēti *

*

+ 35 = 37

Kaspersky Lab - Vislabākā aizsardzība, lieliskas cenas!
Uz augšu