Njemačke vlasti prekidaju veliki malver operaciju koja pogađa Android uređaje
Uvod
Njemačka je nedavno doživjela značajno otkriće u borbi protiv malvera. Federalni ured za informatičku sigurnost (BSI) uspješno je prekinuo veliku operaciju malvera koja je utjecala na tisuće Android uređaja diljem zemlje. U ovom članku istražit ćemo prirodu i posljedice zlonamjernog softvera pod nazivom BADBOX.
Što je BADBOX?
BADBOX je malver koji je bio unaprijed instaliran na Android uređajima s zastarjelim firmwareom, a koji su se prodavali kao zaraženi. Prema informacijama BSI-a, oko 30,000 uređaja u zemlji je bilo kompromitirano. Najčešći uređaji uključuju digitalne okvire za slike, medijske plejere i streaming uređaje, ali se sumnja da su neki pametni telefoni i tableti također bili zaraženi.
Kako BADBOX djeluje?
Zlonamjerni softver BADBOX sposoban je izvoditi razne zlonamjerne aktivnosti:
- Kreiranje novih računa za e-poštu i usluge poruka u tišini.
- Širenje lažnih vijesti, dezinformacija i propagande.
- Otvaranje web stranica u pozadini kako bi se brojili pregledi oglasa, što se općenito smatra oglašivačkom prevarom.
- Rad kao stambena proxy usluga, posuđujući promet zlonamjernim trećim stranama za različite ilegalne aktivnosti.
- Upotreba kao loader, omogućavajući instalaciju dodatnog malvera na uređaje.
Izvori malvera i povezanost s drugim prijetnjama
Prema izvorima iz tvrtke HUMAN, operacija BADBOX prvi put je zabilježena prije više od godinu dana i najvjerojatnije potječe iz Kine. Pojedinici koji su itekako povezani s ovom prijetnjom navodno upravljaju i botnetom za oglašivačku prevaru pod nazivom PEACHPIT, koji je osmisljen za predstavljanje popularnih Android i iOS aplikacija te vlastitog prometa iz BADBOX mreže.
Zaključak
Ova cjelovita mreža oglašivačke prevare omogućila je zlonamjernim operaterima da zarađuju novac od lažnih impresija oglasa na vlastitim prevarantskim aplikacijama. Postaviti se na mjesto kupca koji može slučajno nabaviti BADBOX uređaj online, a da to nije svjestan, može otvoriti vrata ovom malveru. Kako se tehnologija razvija, važno je ostati informiran i poduzeti mjere opreza prilikom nabavke elektroničkih uređaja.
Zaštita od ovakvih prijetnji zahtijeva svjesnost i proaktivne korake kako bi se osiguralo da vaši uređaji ostanu sigurni.