Επίλυση Όλων Των Προβλημάτων Των Παραθύρων Και Άλλων Προγραμμάτων

Το Android rootkit δηλητηριάζει εφαρμογές που δίνουν στους χρήστες έλεγχο ρίζας

Ερευνητές από τις ΗΠΑ προμηθευτής κινητής ασφάλειας NQ Mobile ισχυρίζονται ότι ανακάλυψαν το πρώτο rootkit που σχεδιάστηκε για να εισάγει κακόβουλες εφαρμογές στις ρουτίνες εγκατάστασης νόμιμου λογισμικού για να τους δώσει κακόβουλο λογισμικό τα ίδια δικαιώματα root με τις εφαρμογές βοηθητικών προγραμμάτων.

Το DKFBootKit εγκαθίσταται μόνο του ως μέρος της ακολουθίας εκκίνησης του ίδιου του Android, αντικαθιστώντας πολλά προγράμματα χρησιμότητας με τις δικές του εκδόσεις, οι οποίες μιμούνται τις ίδιες λειτουργίες, αλλά δίνουν τη δυνατότητα στο rootkit να εγκαταστήσει αυτό που θέλει, σύμφωνα με το ιστολόγιο έρευνας ασφαλείας της NQMobile Ε



Αυτό του επιτρέπει να φορτώνει τον εαυτό του και το κακόβουλο λογισμικό φορτώνει αρκετά νωρίς στον κύκλο εκκίνησης, ώστε ούτε το Android ούτε οι εφαρμογές ασφαλείας τρίτων να είναι σε θέση να το σταματήσουν ή, συχνά, ακόμη και να το εντοπίσουν.



τι είναι το bloatware σε έναν υπολογιστή

Όπως το DroidDream, ο προηγούμενος κάτοχος ρεκόρ για το πιο ύπουλο κακόβουλο λογισμικό Android, το DKFBootKit λειτουργεί σε πλήρη κατάσταση μυστικότητας ενώ εγκαθίσταται, αντικαθιστά το λογισμικό συστήματος και τηλεφωνεί στο σπίτι σε διακομιστή εντολών και ελέγχου για παραγγελίες σχετικά με το τι πρέπει να γίνει στη συνέχεια.

Σε αντίθεση με το DroidDream, το οποίο ξεκινά τον κύκλο του ως Δούρειος orseππος πριν προχωρήσει σε μεγαλύτερα πράγματα, το DKFBootKit δεν βασίζεται σε ελαττώματα Android που έχουν ήδη διορθωθεί στην έκδοση 2.3 Gingerbread του λειτουργικού συστήματος.



Αντι αυτου, Το rootkit συνδέεται με εφαρμογές που απαιτούν πρόσβαση root για τη λειτουργία - κυρίως εφαρμογές που έχουν σχεδιαστεί είτε για να παρέχουν στους χρήστες πρόσβαση root στα δικά τους τηλέφωνα είτε για να διαχειρίζονται τηλέφωνα που έχουν ήδη ριζωθεί. Αυτό του επιτρέπει να αποφύγει την ανάγκη να δημιουργήσει τη δική του απεριόριστη πρόσβαση υιοθετώντας προνόμια που δίνονται κρυφά από τους χρήστες σε λογισμικό σχεδιασμένο να λειτουργεί εκτός πίστας.

για να δώσουν στους χρήστες πρόσβαση root, ώστε να μπορούν να διαχειρίζονται και να εγκαθιστούν τις δικές τους εφαρμογές αντί να βασίζονται σε αυτές των παρόχων.

ζωντανή ροή apple wwdc 2015

Το DKFBootKit βρέθηκε συχνότερα να μολύνει εφαρμογές όπως το ROM Manager, το ES File Manager, τα κλειδιά παιχνιδιών και τα κλειδιά άδειας χρήσης για εμπορικές εφαρμογές-τις περισσότερες φορές παράνομες εκδόσεις αυτών των αρχείων, που έχουν ληφθεί από ιστότοπους πειρατικού περιεχομένου.



Το DKFBootKit προσθέτει μια υπηρεσία παρασκηνίου στις εφαρμογές που μολύνει και ξεκινά όταν εγκαθίσταται η μολυσμένη εφαρμογή, ελέγχοντας για να βεβαιωθείτε ότι έχει πρόσβαση root. Αν όχι, τερματίζεται.

«Διαφορετικά, τοποθετεί το διαμέρισμα συστήματος ως εγγράψιμο, αντιγράφεται στον κατάλογο /system /lib, αντικαθιστά αρκετά κοινά βοηθητικά προγράμματα (π.χ. ifconfig και mount) και αλλάζει τους σχετικούς δαίμονες (π.χ., vold and debuggerd) και bootstrap- σχετικά σενάρια, ' σύμφωνα με την ανάλυση της NQMobile.

Παρόλο που θα μπορούσε να θεωρηθεί μόνο ένα κομμάτι κακόβουλου λογισμικού Android, η διαθεσιμότητα ενός root kit που μπορεί να χρησιμοποιηθεί για να μολύνει σχεδόν κάθε εφαρμογή και να μεταφέρει οποιοδήποτε ωφέλιμο κακόβουλο λογισμικό είναι ένα σημαντικό βήμα για τις κακοήθεις δυνατότητες.

Το NQMobile ισχυρίζεται ότι το λογισμικό ασφαλείας του μπορεί να εντοπίσει και να εξαλείψει το DKBootKit ? Το Lookout Security & AntiVirus είναι σε θέση να εντοπίσει το DroidKungFu , στο οποίο βασίζεται εν μέρει το DKFBootKit, επομένως έχει πολλές πιθανότητες να εντοπίσει και το rootkit, αν και αυτό δεν είναι καθόλου σίγουρο.

Η καλύτερη συμβουλή σε άλλους ιστότοπους, συμπεριλαμβανομένων εκείνων των πωλητών ασφαλείας, είναι να μην κατεβάζετε πειρατικές εφαρμογές από πειρατικούς ιστότοπους εάν σκοπεύετε να τις εγκαταστήσετε με πρόσβαση root, κάτι που σίγουρα πετάει το μωρό έξω με το νερό του μπάνιου.

Οι εκδόσεις λογισμικού Android που έχουν εγκριθεί από την εταιρεία κινητής τηλεφωνίας είναι τόσο γεμάτες με διασταυρούμενες προωθήσεις, διαφημίσεις, λογισμικό παρακολούθησης και περιορισμούς από τους προμηθευτές.

Μερικοί άνθρωποι κάνουν root τα τηλέφωνά τους, ώστε να μπορούν να δημιουργήσουν δωρεάν MiFi LAN χρησιμοποιώντας τα τηλέφωνα ως κόμβο ή να εκτελέσουν άλλες εφαρμογές και υπηρεσίες που παραβιάζουν συμφωνίες υπηρεσιών, πνευματικά δικαιώματα ή ηθικά όρια.

Οι περισσότεροι το κάνουν απλώς για να μπορούν να ελέγχουν τους δικούς τους σελιδοδείκτες και να διαγράφουν μερικά από τα λίπη των μεταφορέων σκουπιδιών στα τηλέφωνα.

Αυτός είναι ο λόγος για τον οποίο το rooting είναι τόσο δημοφιλές, όχι επειδή όλοι με τηλέφωνο Android θέλουν να το μετατρέψουν σε μια φορητή πύλη χάκερ.

απεγκατάσταση του Wondershare

Το να μην ριζώσεις τίποτα μόνο για να αποφύγεις ένα rootkit είναι υπερβολική αντίδραση. Το να μην εγκαταστήσετε τίποτα εκτός αν είστε αρκετά βέβαιοι ότι είναι καθαρό και προέρχεται από αξιόπιστη πηγή είναι απλώς συνετό.

Διαβάστε περισσότερα από Το ιστολόγιο του Kevin Fogarty στο CoreIT και ακολουθήστε το τελευταίο Ειδήσεις πληροφορικής στο ITworld. Ακολουθήστε τον Kevin στο Twitter στο @KevinFogarty Ε Για τις τελευταίες ειδήσεις πληροφορικής, ανάλυση και πώς, ακολουθήστε το ITworld Κελάδημα και Facebook Ε

Αυτή η ιστορία, 'Το Android rootkit δηλητηριάζει εφαρμογές που δίνουν στους χρήστες τον έλεγχο ρίζας' δημοσιεύτηκε αρχικά απόITworldΕ

Επιλογή Συντάκτη

Η IBM ετοιμάζει το Lotus Notes Traveller για Android

Η IBM είναι έτοιμη να αποστείλει μια νέα έκδοση του λογισμικού ηλεκτρονικού ταχυδρομείου της Lotus Notes Traveler που είναι συμβατή με το Android, έγραψε ένας υπάλληλος της IBM σε ένα blog που δημοσιεύτηκε την Τρίτη.

Η Apple στην Κίνα συνιστά τη χρήση επίσημων προσαρμογέων ισχύος για iPhone

Η Apple συμβουλεύει τους πελάτες της στην Κίνα να χρησιμοποιούν τους επίσημους προσαρμογείς USB της εταιρείας κατά την επαναφόρτιση των συσκευών τους, καθώς η αστυνομία συνέχισε τις έρευνες την Παρασκευή για τον θάνατο από ηλεκτροπληξία μιας τοπικής γυναίκας που μπορεί να συνδέεται με iPhone.

Ο παγκόσμιος κύκλος τεχνολογίας εξαρτάται από τα iPhone, ισχυρίζεται το ΔΝΤ

Το iPhone της Apple έχει γίνει βασικός παράγοντας για την παγκόσμια οικονομική ανάπτυξη, υποστηρίζει το Διεθνές Νομισματικό Ταμείο (ΔΝΤ). Αλλά οι χρόνοι άνθησης μπορεί να έχουν τελειώσει, προειδοποιεί.

Η Microsoft θα υποστηρίξει τις γιγαντιαίες οθόνες αφής Windows 8

Η Microsoft αγοράζει τον κατασκευαστή των μεγαλύτερων οθονών πολλαπλής αφής στον κόσμο σε μια προσπάθεια δημιουργίας συσκευών Windows 8 που μπορούν να χρησιμοποιηθούν για συνεργασία.

Ανασκόπηση: Οι Ομάδες Outlook είναι τώρα ένας πόνος σε όλες τις πλατφόρμες

Οι Ομάδες Outlook μπορεί να αποτελούν τον πυρήνα της στρατηγικής συνεργασίας της Microsoft, αλλά δεν είναι βασική για το Office 365 ή ακόμη και το Outlook