Android istifadəçiləri üçün təhlükə: Silinməyən yeni ClayRat virus aşkarlanıb
224
Süni intellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizClayRat: Yeni Android virusu necə işləyir?
Zimperium şirkətinin araşdırmaçıları Android cihazlara hücum edən ClayRat adlı zərərli proqramın yeni versiyasını aşkar ediblər. Əvvəllər sadəcə SMS və zəng jurnallarını toplayan bu virus indi tam izləmə alətinə çevrilib və silinməyə qarşı müdafiə xüsusiyyətləri ilə təchiz olunub.
Virusun ilk ortaya çıxışı
ClayRat ilk dəfə 2024-cü ilin oktyabrında aşkar edilmişdi. O zaman virus sadəcə əsas məlumatları oğurlamaqla məhdudlaşırdı. Lakin yeni versiyada zərərli proqram Android əməliyyat sisteminin əlillər üçün nəzərdə tutulmuş imkanlarını istismar edir. Bu, cihazın interfeysini tam idarə etməyə imkan verir.
Yeni xüsusiyyətlər
Virusun yeni funksiyalarına klaviyatura yazılarını izləmək (keylogger), PIN kodları və şifrələri oxumaq, ekranın bloklanmasını avtomatik olaraq açmaq daxildir. Bundan əlavə, ClayRat silinməyə qarşı müdafiə mexanizmləri ilə təchiz olunub: virus cihazın söndürülməsinə və ya tətbiqin silinməsinə mane olmaq üçün istifadəçinin hərəkətlərini bloklayır və saxta əməliyyatlar yaradır.
Saxta tətbiqlər vasitəsilə yayılma
ClayRat populyar tətbiqlər kimi maskalanaraq yayılır. Zərərli proqram videoplatformalar, mesajlaşma tətbiqləri, taksi və park xidmətləri kimi tanınmış proqramların adlarından istifadə edir. Zimperium şirkəti YouTube Pro və Car Scanner ELM kimi saxta versiyalar daxil olmaqla 25-dən çox domeni müəyyən edib. Virus həmçinin Dropbox platformasını istifadə edərək APK fayllarını yayır və veb-filtrləri aşır.
İnsanlara təsiri
Virus quraşdırıldıqdan sonra cihaz üzərində tam nəzarət əldə edir: MediaProjection API vasitəsilə ekran görüntülərini yazır, bildirişlərə müdaxilə edir və bir dəfəlik kodları oğurlayır. Bu, istifadəçilərin şəxsi yazışmalarına müdaxilə etməyə imkan verir.
Ekspert rəyi
Zimperium analitikləri qeyd edirlər ki, ClayRat mobil təhlükələrin artan təhlükəsini nümayiş etdirir. Onların fikrincə, ənənəvi müdafiə tədbirləri artıq bu cür təhlükələrə qarşı effektiv deyil.
Nəticə
ClayRat virusu mobil cihazların təhlükəsizliyi ilə bağlı ciddi narahatlıqlar yaradır. İstifadəçilər cihazlarına tətbiq quraşdırarkən diqqətli olmalı və yalnız etibarlı mənbələrdən fayllar yükləməlidir.