|   15:07:40
דלג
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
תמר פטרוליום: חברה עסקית או בית חרושת לג׳ובים?
כתיבת המומחים
המדריך המלא להלבנת שיניים

סימנטק זיהתה כלי התקפה חדש לאנדרואיד

23/07/2013  |     |   הודעות כלליות   |   תגובות
מאת: יניב כהן  |    |  תגובות
הזמנה להורדת ה- AndroRAT [יחצ]

  לוח הבקרה של ה- AndoRAT  [יחצ]  
חברת סימנטק (Symantec) זיהתה לאחרונה סוג חדש של התקפה אשר מחדיר למערכות קוד זדוני הכולל כלי לגישה מרחוק ב-Java (מה שמכונה Remote Access Tool –RAT).

בחברה אומרים, כי כעת מסתבר שפושעי סייבר מכוונים את התקפותיהם להחדרת כלי RAT למערכת ההפעלה אנדרואיד במכשירים ניידים, בהיותה מערכת הפעלה פופולרית מאוד ברחבי העולם.
כבר יותר משנה, מציעים פורומים מחתרתיים באינטרנט בחינם כלי RAT לאנדרואיד, המכונים AndroRAT. כעת, באופן לא מפתיע, כלכלת המחתרת אשר מזינה את צרכי פושעי הסייבר, יצרה את הכלים הראשונים (מה שמכונה Binders) אשר מאפשרים בקלות למשתמשים לארוז מחדש ולהפוך יישומי אנדרואיד לגיטימיים לסוסים טרויאנים בעזרת ה-AndroRAT.

כבר בנובמבר 2012 פורסם כלי לגישה מרחוק בקוד פתוח עבור אנדרואיד אשר כונה AndroRAT, והפך לנגיש לכל דרך האינטרנט. כמו כלי RAT אחרים, הוא מאפשר לתוקף מרחוק לשלוט במכשיר הנגוע באמצעות לוח בקרה ידידותי למשתמש. למשל, כאשר הוא פועל על מכשיר, ה-AndroRAT יכול לנטר ולבצע שיחות טלפון והודעות טקסט, להשיג את קואורדינטות ה-GPS של המכשיר, להפעיל ולהשתמש במצלמה ובמיקרופון, ולגשת לקבצים השמורים על המכשיר.

ה-RAT מגיע בצורה של קובץ APK (חבילת אפליקציית אנדרואיד), שהוא פורמט היישומים הסטנדרטי של אנדרואיד. כאשר משתמשים בה בשילוב עם ה-Binder המכונה AndroRAT APK, היא מאפשרת לתוקף בעל ניסיון מועט, לבצע בקלות אוטומטיזציה של תהליך ההדבקה של יישומי אנדרואיד לגיטימיים עם ה-AndroRAT, ובכך להפכם לסוסים טרויאנים. כאשר הגרסה הטרויאנית של האפליקציה הלגיטימית מותקנת על המכשיר, המשתמש מתקין בלא ידיעתו את ה-AndroRAT יחד עם האפליקציה הלגיטימית אותה התכוון להתקין. כך מתאפשר לתוקף לעקוף אלמנטים של מודל האבטחה של אנדרואיד באמצעות הונאה. עד עתה, סימנטק זיהתה 23 מקרים של אפליקציות פופולריות ולגיטימיות שהופכות לסוסים טרויאנים ברחבי הרשת, עם ה-AndroRAT.

כתוצאה מכך, סימנטק גם זיהתה כלי לגישה מרחוק עבור JAVA, המכונה Adwind, אשר כבר תומך במספר מערכות הפעלה ונראה כי הינו בתהליך של שילוב מודול לאנדרואיד המבוסס על קוד המקור הפתוח של AndroRAT. שוב, ה-RAT הזה כולל גם מממשק משתמש גרפי המאפשר לתוקפים לנהל ולשלוט ב-RAT מרחוק.

סרטון הדגמה שמראה את Adwind עובד על אנדרואיד מראה גם את נוכחות AndroRAT על הטלפון הנגוע, מה שמראה כי ייתכן שיוצרי Adwind עושים התאמה לכלי ה-AndroRAT כדי לשלב אותו בתוך Adwind. התפתחות זו אינה מפתיעה, שכן טבעו של קוד המקור הפתוח של קוד ה-AndroRAT מוביל לכך שיהיה ניתן להתאימו בקלות אל תוך איומים וכלים חדשים.

נכון לעתה, שיטת הטלמטריה של סימנטק מראה רק על כמה מאות של הדבקות ב-AndroRAT ברחבי העולם, כאשר ארה"ב וטורקיה הן המדינות בהן התמקדו מרבית המתקפות. עם זאת, הטלמטריה מדווחת על עליה בהדבקות לאחרונה, ובסימנטק צופים כי היא תימשך כל עוד הזמינות והתחכום של כלי ה-AndroRAT יתגברו.

האבולוציה של כלי גישה מרחוק שיכוונו לפלטפורמת האנדרואיד הייתה צפויה. בעוד AndroRAT אינה מראה רמה גבוהה של תחכום בשלב זה, עם טבע הקוד הפתוח שלה ועם הפופולריות הגוברת שלה, יש לה פוטנציאל להתפתח ולצמוח לאיום רציני יותר.

בסימנטק ממליצים להתקין אפליקציית אבטחה, כמו Norton Mobile Security, אשר מזהה את הסיכון הזה ומנטרת אותו.

  • *
סימנטק היא מובילה עולמית באספקת פתרונות אבטחה, אחסון וניהול מערכות, שנועדו לסייע לצרכנים ולארגונים לאבטח ולנהל את עולם המידע של ימנו. המוצרים והשירותים של סימנטק, מגנים כנגד סיכונים רבים הנמצאים בנקודות רבות באופן שלם ויעיל, ומקנים ביטחון בכל מקום בו משתמשים או מאחסנים מידע.

תאריך:  23/07/2013   |   עודכן:  23/07/2013
יניב כהן
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
סימנטק זיהתה כלי התקפה חדש לאנדרואיד
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
חטיבת מסחר ותעשיה במטריקס השלימה פרויקט ליישום מערכת ה- ERP "תפנית" בקבוצת אל-כל אלקטרוניקה, העוסקת ביבוא, שיווק והפצה של מערכות אלקטרוניקה, מוצרי קולנוע ביתי, מערכות מחשוב וחשמל.
23/07/2013  |  יניב כהן  |   הודעות כלליות
המדען הראשי במשרד הכלכלה, אבי חסון, ויו"ר ומנכ"ל Telef?nica I+D, קרלוס דומינגו, חתמו על הסכם לשיתוף פעולה במו"פ תעשייתי, במסגרתו ישתפו הגופים פעולה במחקר ובפיתוח טכנולוגיות חדשות. במפגש לקח חלק מזכיר המדינה של ספרד לענייני מסחר, חיימה גארסיה-לגאז.
23/07/2013  |  שי מרון  |   הודעות כלליות
כולנו יודעים שלתינוק שנולד זה עתה מגיע את הכי טוב ואיכותי שיש -רשת "הצורפים" נותנת אלטרנטיבה מקורית לכל מתנות הלידה הישנות והמוכרות ומציעה כפיות האכלה לתינוק מכסף טהור בעבודת יד.
חנוכת החממה נערכה במסגרת אירועי ה- innovation שהתקיימו באוניברסיטת בן-גוריון. חממת אינקוביט מקבוצת אלביט, מאתרת מיזמים טכנולוגיים חדשניים להשקעה כאשר הערך הרב שלה הוא ניסיונה עתיר הידע בפיתוח וניהול טכנולוגיה.
23/07/2013  |  מאור חגי   |   הודעות כלליות
חברות וועדי עובדים יעניקו השנה, לרגל החגים, גם תלושי שי לקניות, במרכולים בעיקר - וגם תשורות בעלות סבירה ובכך למקסם את חוויית השי לחג לעובדים. עם זאת, ישנה נטייה השנה לדלג על השי בחגים ולהעניק תשורה מורחבת בפסח. השנה יוענקו מתנות רבות מתחום אביזרי עזר לסמרטפונים, מכשירי קפה, מצעים לחדרי שינה ואפילו מכשירים אלקטרוניים זעירים.
23/07/2013  |  זהר נוי  |   הודעות כלליות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
צבי גיל
צבי גיל
בקטע "דיינו" הנוסח האלטרנטיבי הוא "כמה מעלות רעות לאלוהים עלינו"    מתחילים באיתמר בן-גביר שהוא השר לשגעון הלאומי - דיינו, עוברים לשר האוצר ששודד את הקופה הציבורית - דיינו, ושר המשפ...
יורם אטינגר
יורם אטינגר
הפקת לקחי 7 באוקטובר מחייבת להימנע ממדיניות של תגובה, הכלה ומתקפות נקודתיות, ולנקוט במלחמת-מנע ומתקפות מערכתיות ולא רק נקודתיות
בעז שפירא
בעז שפירא
איזה מוח חולני יכול להעלות בדעתו לדאוג לתנאי הכליאה של המפלצות? איזה לב אטום ו/או ערל יכול להתעניין בגורלם של הראויים למות בייסורים כעונש על מעשיהם?
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il