Texnologiya

Xakerlar Chrome yangilanishi niqobi ostida virus tarqatishdi.

Xakerlar Chrome yangilanishi niqobi ostida virusni ishga tushirishdi

O'zbekiston, Toshkent – Podrobno.uz axborot agentligi

26 dan ortiq mamlakatlardagi Android qurilmalari foydalanuvchilari DragonDoll josuslik dasturining qurboniga aylanishdi. U o'zini shoshilinch Google Chrome yangilanishi sifatida niqoblaydi va o'rnatilgandan so'ng, smartfon ma'lumotlariga, jumladan, tezkor xabar almashish, SMS xabarlar, qo'ng'iroqlar, kontaktlar va foydalanuvchi tomonidan kiritilgan ma'lumotlarga keng kirish huquqiga ega bo'ladi.

Kampaniya Positive Technologies mutaxassislari tomonidan aniqlandi. Ikki oy davomida ular taxminan 150 ta zararli dastur namunalarini aniqladilar. Hujum Chrome sahifasini taqlid qiluvchi soxta veb-saytga yo'naltirish bilan boshlanadi va foydalanuvchidan yangilanishni o'rnatishni so'raydi. Keyin ilova Androidning kirish xususiyatlariga kirishni so'raydi. Ruxsat olgandan so'ng, DragonDoll josuslik dasturi modulini o'rnatadi, bu esa hujumchilarga qurilmani masofadan boshqarish imkonini beradi.

Zararli dastur skrinshotlar olish, tugmachalarni bosishlarni kuzatish, SMS xabarlarni o'qish va o'chirish, qo'ng'iroqlar qilish, kontaktlarni boshqarish va parollar va PIN-kodlarni ushlab qolish uchun qonuniy ilovalar orqali soxta oynalarni ko'rsatishga qodir. Bundan tashqari, DragonDoll Telegram, WhatsApp va Signal’dan ma’lumotlarni, jumladan, chat ro‘yxatlari, kontaktlar va xabarlar mazmunini to‘playdi va to‘plangan ma’lumotlarni hujumchilarning serveriga yuboradi.

Positive Technologies ma’lumotlariga ko‘ra, DragonDoll birinchi marta bahorda Saudiya Arabistonida foydalanuvchilarga qilingan hujum bo‘yicha tergov davomida aniqlangan. Keyinchalik GitHub akkaunti aniqlandi, u martdan maygacha zararli dasturlar yangilanishlarini tarqatish uchun ishlatilgan. Soxta veb-saytlar uchun rus, ukrain, xitoy, koreys va arab tillarini o‘z ichiga olgan 30 dan ortiq til versiyalari tayyorlandi.

Mutaxassislar DragonDoll Android’ning zaifliklaridan foydalanmasligi, balki standart kirish xususiyatlaridan suiiste’mol qilishi haqida ogohlantirmoqda. Foydalanuvchilarga Chrome va boshqa ilova yangilanishlarini faqat rasmiy do‘konlardan yoki ishlab chiquvchilar veb-saytlaridan o‘rnatish va reklamalar, xabarlar va qalqib chiquvchi oynalardan “shoshilinch yangilanishlar”ga havolalarni bosishdan saqlanish tavsiya etiladi.

xabarchi’da cookie fayllari

Til va mavzu tanlovingizni eslab qolish hamda hozir saytni nechta odam o‘qiyotganini sanash uchun cookie fayllaridan foydalanamiz — bu hisob anonim, faqat brauzeringiz ochiq turganda saqlanadi va na siz bilan, na boshqa tashrif bilan bog‘lanmaydi. Ruxsatingiz bilan sayt qanday o‘qilishini ham o‘lchaymiz: Microsoft Clarity sahifa ko‘rishlari va ulardagi harakatlarni yozib boradi, o‘z hisobimiz esa qaytgan o‘quvchilarni sanaydi. Sizni tashriflar orasida taniydigan hech narsa siz qabul qilmaguningizcha o‘lchanmaydi.