Xakerlar Chrome yangilanishi niqobi ostida virus tarqatishdi.

Xakerlar Chrome yangilanishi niqobi ostida virusni ishga tushirishdi
O'zbekiston, Toshkent – Podrobno.uz axborot agentligi
26 dan ortiq mamlakatlardagi Android qurilmalari foydalanuvchilari DragonDoll josuslik dasturining qurboniga aylanishdi. U o'zini shoshilinch Google Chrome yangilanishi sifatida niqoblaydi va o'rnatilgandan so'ng, smartfon ma'lumotlariga, jumladan, tezkor xabar almashish, SMS xabarlar, qo'ng'iroqlar, kontaktlar va foydalanuvchi tomonidan kiritilgan ma'lumotlarga keng kirish huquqiga ega bo'ladi.
Kampaniya Positive Technologies mutaxassislari tomonidan aniqlandi. Ikki oy davomida ular taxminan 150 ta zararli dastur namunalarini aniqladilar. Hujum Chrome sahifasini taqlid qiluvchi soxta veb-saytga yo'naltirish bilan boshlanadi va foydalanuvchidan yangilanishni o'rnatishni so'raydi. Keyin ilova Androidning kirish xususiyatlariga kirishni so'raydi. Ruxsat olgandan so'ng, DragonDoll josuslik dasturi modulini o'rnatadi, bu esa hujumchilarga qurilmani masofadan boshqarish imkonini beradi.
Zararli dastur skrinshotlar olish, tugmachalarni bosishlarni kuzatish, SMS xabarlarni o'qish va o'chirish, qo'ng'iroqlar qilish, kontaktlarni boshqarish va parollar va PIN-kodlarni ushlab qolish uchun qonuniy ilovalar orqali soxta oynalarni ko'rsatishga qodir. Bundan tashqari, DragonDoll Telegram, WhatsApp va Signal’dan ma’lumotlarni, jumladan, chat ro‘yxatlari, kontaktlar va xabarlar mazmunini to‘playdi va to‘plangan ma’lumotlarni hujumchilarning serveriga yuboradi.
Positive Technologies ma’lumotlariga ko‘ra, DragonDoll birinchi marta bahorda Saudiya Arabistonida foydalanuvchilarga qilingan hujum bo‘yicha tergov davomida aniqlangan. Keyinchalik GitHub akkaunti aniqlandi, u martdan maygacha zararli dasturlar yangilanishlarini tarqatish uchun ishlatilgan. Soxta veb-saytlar uchun rus, ukrain, xitoy, koreys va arab tillarini o‘z ichiga olgan 30 dan ortiq til versiyalari tayyorlandi.
Mutaxassislar DragonDoll Android’ning zaifliklaridan foydalanmasligi, balki standart kirish xususiyatlaridan suiiste’mol qilishi haqida ogohlantirmoqda. Foydalanuvchilarga Chrome va boshqa ilova yangilanishlarini faqat rasmiy do‘konlardan yoki ishlab chiquvchilar veb-saytlaridan o‘rnatish va reklamalar, xabarlar va qalqib chiquvchi oynalardan “shoshilinch yangilanishlar”ga havolalarni bosishdan saqlanish tavsiya etiladi.

