Magdalena Posted August 15, 2018 Posted August 15, 2018 “DR. Web” ავრცელებს გაფრთხილებას ახალი ზიანისმომტანი პროგრამის გავრცელების შესახებ, რომელიც მიმართულია Android ოპერაციული სისტემის წინაღმდეგ. ვირუსმა სახელწოდებად მიიღო Android.Clipper, და დღეისათვის ცნობილია მისი მინიმუმ ორი მოდიფიკაცია. ტროიანის მთავარ ამოცანას წარმოადგენს ელექტრონული საფულეების ნომრების შეცვლა/ჩანაცვლება - თანხების ბოროტმოქმედთათვის გადარიცხვის მიზნით. დაინფიცირებულ მოწყობილობაში გაშვებისას ბოროტმოქმედს გამოაქვს ყალბი შეტყობინება „შეცდომის“ შესახებ და აგრძელებს მუშაობას ფარულ რეჟიმში. ამავე დროს, პროგრამის ერთ-ერთი ვერსია ინიღბება სამუშაო აპლიკაციის სახით ბიტკოინის ელექტრონულ საფულეში მუშაობისთვის. სმარტფონში ან პლანშეტში შეღწევის შემდეგ ბოროტმოქმედი იწყებს თვლთვალს გაცვლითი ბუფერული მეხსიერების ცვლილებებზე. თუკი ტროიანი აღმოაჩენს, რომ მომხმარებელმა დააკოპირა ელექტრონული საფულის ნომერი ბუფერში, იგი უგზავნის ამ ნომერს მმართველ სერვერს. საპასუხოდ კი იგზავნება კიბერდამნაშავის ელექტრონული საფულის ნომერი გაცვლის ბუფერში, ნაცვლად რეალური მფლობელისა. შედეგად, ფული გადაირიცხება თაღლითებთან. მავნებელ პროგრამას შუძლია შეცვალოს ელექტრონული საფულის ნომერი საგადახდო სისტემა Qiwi-ში, Webmoney, Яндекс.деньги, ასევე კრიპტოვალუტებთან - Bitcoin, Monero, 2Cash, DOGE, DASH, Etherium, Blackcoin და Litecoin. ამჟამად მავნებელი პროგრამა აქტიურად ვრცელდება და წინ მიიწევს სხვადასხვა ფორუმებსა და სივრცეებში. Dr. Web ვარაუდობს, რომ მოკლე დროში შესაძლოა ველოდოთ ამ ზიანისმომტანი პროგრამის მოდიფიკაციის დიდ რაოდენობას. 3dnews.ru 2 1
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now