2024-04-25 English
Нүүр хуудас » Мэдээ » Гадаад мэдээ
Мэдээ » Гадаад мэдээ
Ghimob хортой код
Огноо: 2020 оны 12 сарын 01
Касперски компанийн аюулгүй байдлын шинжээчид  кибер аюулгүй байдлын дүн шинжилгээндээ Android үйлдлийн систем бүхий ухаалаг утсанд шинээр тархаад байгаа “Ghimob” нэртэй хортой кодын талаар дурджээ. Уг хортой код нь одоогоор 153 нэр төрлийн банкны аппликейшний өгөгдлийг хулгайлах, мэдээллийг тагнах боломжтой байна. 

Энэхүү хортой код нь Бразил улсын халдлага үйлдэгчдийн "Тetrade" гэх банк санхүүгийн салбарт чиглэсэн хортой кодын нэг шинэ төрөл бөгөөд үүнийг Бразил, Парагвай, Перу, Португал, Герман, Ангола, Мозамбек зэрэг улсуудын криптовалют, бирж, банк санхүүгийн аппликейшнууд руу чиглүүлж, ухаалаг гар утсаар дамжуулан тараахаар зохион бүтээсэн байна. 


Зураг1. Бразил улсын банкуудад зориулагдсан аппликейшнууд уг хортой кодод хамгийн их өртсөн байна

Хэрэглэгч албан ёсны “PlayStore” ашиглалгүй бусад сайт, серверээс *.apk файл татаж, аппликейшн суулгаснаар уг хортой кодоор халдварлах боломж бүрдэх бөгөөд Google Defender, Google Docs, WhatsApp Updater, Flash Update зэрэг албан ёсны аппликейшн мэт дүр эсгэн хэрэглэгчийн утсанд сууж, өөрийн үндсэн сервер рүү тухайн утасны загвар, түгжээний төрөл, хортой кодын эсрэг программ зэргийн мэдээллийг илгээж, ашигладаг аппликейшнуудаас нь халдаж болохуйц аппликейшныг хайж олдог.

Улмаар "Ghimob” хортой код нь халдварлагдсан төхөөрөмжид алсаас хандах, хохирогчийн утсаар хуурамч гүйлгээ хийх, санхүүгийн байгууллагуудын хэрэгжүүлж буй аюулгүй байдлын арга хэмжээ болон залилангийн эсрэг бүхий л тогтолцоо, таньж тодорхойлох системүүдээс зайлсхийх бүрэн эрхийг өөртөө олж авдаг байна.

Касперски компанийн шинжээчид “Ghimob хортой кодын хөгжил одоогоор Бразилийн программ хангамжийн зах зээлд цуурай төдий байгаа ч гадаад улс орнууд руу аажмаар өргөжих чиг хандлагатай байгаа”-г тэмдэглэжээ.

Банк санхүүгийн байгууллагууд энэхүү аюул заналхийллийг анхааралтай ажиглаж, баталгаажуулах үйл явцыг сайжруулах шаардлагатай бөгөөд иргэдийн хувьд баталгаатай эх сурвалжаас  аппликейшн татаж авч байхыг зөвлөж байна.


Эх сурвалж: 
https://securelist.com/ghimob-tetrade-threat-mobile-devices/99228/Ghimob

 
Мэдээ
 
"Кибер аюулгүй байдал" сэтгүүл
Сэтгүүлийн шинэ дугаарын цахим хувилбарыг уншихыг хүсвэл и-мэйл хаягаа бүртгүүлнэ үү. Таны бүртгүүлсэн и-мэйл хаягаар татах холбоос илгээгдэх болно.
Шинэ Мэдээ
BitRAT хортой программ BitRAT хортой программ
2022-03-25
Emotet хортой кодын тархалт идэвхжив Emotet хортой кодын тархалт идэвхжив
2022-03-17
Цахим шуудангийн халдлага Цахим шуудангийн халдлага
2022-02-23
Windows Update ашиглан хортой код тараажээ Windows Update ашиглан хортой код тараажээ
2022-01-31
Credential stuffing халдлагын өсөлт Credential stuffing халдлагын өсөлт
2022-01-07
Chrome веб хөтчийн ноцтой алдаа Chrome веб хөтчийн ноцтой алдаа
2021-12-20
ALPHV BlackCat ransomware ALPHV BlackCat ransomware
2021-12-17
Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ
2021-12-06
Apple компани Израйлын NSO группийг шүүхэд өгчээ Apple компани Израйлын NSO группийг шүүхэд өгчээ
2021-12-03
Lazarus APT бүлэглэлийн ээлжит халдлага Lazarus APT бүлэглэлийн ээлжит халдлага
2021-11-24
Хуурамч ransomware халдлага Хуурамч ransomware халдлага
2021-11-24
REvil ransomware халдлага REvil ransomware халдлага
2021-11-22
Украины эсрэг Гамаредон APT бүлэглэл Украины эсрэг Гамаредон APT бүлэглэл
2021-11-22
Metaverse Metaverse
2021-11-06
“Squid game” криптовалютын луйвар “Squid game” криптовалютын луйвар
2021-11-04