ΑρχικήSecurityΚατάρα προς τις εταιρείες AV στον κώδικα του Android Xbot Malware

Κατάρα προς τις εταιρείες AV στον κώδικα του Android Xbot Malware

Κατά τη διάρκεια της διαδικασίας ανάπτυξης, ο δημιουργός του Xbot Android malware εισήγαγε στον κώδικα επιθετικό string που απευθύνεται σε προϊόντα antivirus, πιθανόν επειδή το λογισμικό δεν περνούσε από τη διαδικασία της ανίχνευσης.

Android Xbot Malware Code
Το Xbot έχει εντοπιστεί σε ανεπίσημες αγορές για Android apps που υποτίθεται παρέχουν δημοφιλή προϊόντα όπως το πρόγραμμα περιήγησης Opera, το Minecraft ή ακόμη και το Google Play.

Το συγκεκριμένο κακόβουλο λογισμικό δεν αποτελεί αυτούσια μια εφαρμογή, καθώς ο δημιουργός απλώς πρόσθεσε κακόβουλο κώδικα για να τον ενσωματώσει σε νόμιμα προϊόντα.

Ερευνητές της Avast παρακολούθησαν τη δραστηριότητα του Xbot και παρατήρησαν ότι πάνω από 350 μοναδικά αρχεία διανεμήθηκαν μέσω third-party marketplaces από τις αρχές του Φεβρουαρίου.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 13 hours ago

Τα δεδομένα τηλεμετρίας της εταιρείας ασφαλείας έδειξαν ότι πραγματοποιήθηκαν πάνω από 2.570 εγκαταστάσεις με βάση τα unique GUID (Globally Unique Identifier).

Μετά τη μόλυνση, το κακόβουλο λογισμικό τρέχει μια ρουτίνα για να εξασφαλιστεί η παραμονή του στο σύστημα και ξεκινά τη δραστηριότητά του μετά την επανεκκίνηση της συσκευής. Ζητά επίσης για ένα μεγάλο αριθμό dodgy δικαιωμάτων που αυτή τη στιγμή επικεντρώνονται στην καταγραφή, την ανάγνωση και τη γραφή σύντομων μηνυμάτων κειμένου.

Στις διαθέσιμες λειτουργίες, παριλαμβάνεται η παρακολούθηση των εισερχόμενων μηνυμάτων κειμένου για ορισμένες λέξεις-κλειδιά και η μεταφόρτωσή τους σε ένα απομακρυσμένο Command & Control (C&C) server.

Μία επιπλέον δυνατότητα αφορά στην αποστολή SMS από τη μολυσμένη συσκευή σε επιλεγμένους αριθμούς. Αυτό χρησιμοποιείται για την αποστολή κειμένων σε αριθμούς υψηλής χρέωσης, όπως παρατηρείται από την Avast κατά την ανάλυση διαφόρων δειγμάτων του malware.

Υπάρχει επίσης η δυνατότητα της ανάκτησης περιεχομένου από έναν σύνδεσμο που παρέχεται από τον C & C server, ο οποίος μπορεί επίσης να στείλει εντολές για παρακολούθηση της συσκευής.

Δεν είναι ασυνήθιστο για τους δημιουργούς κακόβουλου λογισμικού να εισάγουν συμβολοσειρές κειμένου που δεν έχουν καμία σχέση με τον κώδικα της απειλής. Στην περίπτωση του Shylock, επίσης γνωστή ως Caphaw, οι προγραμματιστές πρόσθεσαν μικρή αποσπάσματα από το έργο του Σαίξπηρ “Ο Έμπορος της Βενετίας”.

Ωστόσο, τα πράγματα δεν είναι καθόλου λογοτεχνικά στην περίπττωση του Xbot, καθώς ο συγγραφέας συμπεριέλαβε ένα μικρό σχόλιο: //(new StringBuilder (“[expletive]_U_AV” )).append(“1″).toString();”
“Μηνύματα όπως αυτό, δεν είναι κάτι καινούργιο σε malware, καθώς οι εταιρείες ασφάλειας, όπως η Avast μπορούν πραγματικά να κόψουν το εισόδημα από τους κακούς από αυτό το είδος του κακόβουλου λογισμικού”, δήλωσε ο Jan Sirmer του Avast σε ένα blog post την Τρίτη.

Οι ερευνητές διαπίστωσαν δείγματα του Xbot διάσπαρτα στην Ανατολική Ευρώπη. Αναφέρουν ότι ο δημιουργός του μπορεί να σχεδιάζει να προσθέσει μια νέα δυνατότητα που έχει σχεδιαστεί για να καταγράφει τις εισερχόμενες κλήσεις. Αυτή η λειτουργία υπάρχει, αλλά επί του παρόντος δεν είναι ενεργοποιημένη, γεγονός που υποδηλώνει ότι το project είναι ακόμα υπό ανάπτυξη.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS