Czym jest dystrybutor złośliwego oprogramowania jako usługa? Dostarczanie złośliwego oprogramowania lub złośliwych plików jako usługi przez internet.

Wraz z rozwojem złośliwego oprogramowania i technologii malware, zmieniają się również usługi oferowane przez twórców oprogramowania osobom chcącym wejść na arenę hakerską. Jeśli twórca oprogramowania chce zainstalować złośliwe oprogramowanie na Twoim urządzeniu bez Twojej wiedzy, może skorzystać z usługi droppera złośliwego oprogramowania (MDS), aby osiągnąć ten cel.

Mając to na uwadze, przyjrzyjmy się bliżej, czym jest usługa dystrybucji złośliwego oprogramowania i jak jej unikać. Sprawdź Jak zhakować czyjś smartfon i jak go chronić: Kompletny poradnik.

Czym jest dystrybutor?

Dystrybutor to rodzaj wirusa trojańskiego, który wydaje się nieszkodliwy, ale kryje w sobie niemiłą niespodziankę. Trojany mają jedną wspólną cechę: oszukują użytkownika lub system, sprawiając, że myślą, że są nieszkodliwe; stąd ich nazwa. Nazwa słynnego konia trojańskiego w historii.

Sam dozownik nie zawiera złośliwego kodu. Oznacza to, że jeśli ktoś przeskanuje dozownik programem antywirusowym, nie zostanie on uznany za złośliwe oprogramowanie. Na tym etapie dozownik podejmie próbę instalacji na komputerze użytkownika, prosząc o zezwolenie na dostęp do określonych usług i plików.

Ponieważ użytkownik uważa dystrybutora za nieszkodliwego, udziela mu pozwolenia na dostęp do żądanych informacji. Po tym, złośliwe oprogramowanie dystrybutora przechodzi do drugiego etapu i łączy się z serwerami pobierania złośliwego oprogramowania. Następnie instaluje je w systemie docelowym, korzystając z nowo przyznanych uprawnień, aby uniknąć podejrzeń lub wykrycia.

Zweryfikować Ataki trojańskie Jeśli chcesz dowiedzieć się więcej na temat tego szczepu złośliwego oprogramowania.

Czym jest „Dystrybutor złośliwego oprogramowania jako usługa”?

Dystrybutor złośliwego oprogramowania jako usługa (ang. malware distribution as a service) należy do szerszej grupy usług, które przestępcy sprzedają na czarnym rynku. Być może słyszałeś już o sufiksie „jako usługa” w świecie złośliwego oprogramowania; jest on używany w takich terminach jak: Oprogramowanie ransomware jako usługa.

W tym przypadku osoba oferująca dystrybucję złośliwego oprogramowania jako usługę robi to, ponieważ jest biegła w programowaniu dystrybutora i chce zaoferować swoją wiedzę na czarnym rynku. Jej klientami są twórcy złośliwego oprogramowania, którzy opracowali ładunek, ale potrzebują pomocy w jego dostarczeniu na urządzenia użytkowników. Ci twórcy zwracają się do dostawców oprogramowania, aby ominąć rozwiązania antywirusowe.

Usługi resellerskie mogą być bardzo tanie na czarnym rynku. Jeden z raportów Rejestr Dystrybutor pobiera opłatę w wysokości 2 USD za dostarczenie 1000 złośliwych oprogramowań, co stanowi różnicę w przypadku osoby opracowującej złośliwe oprogramowanie, które w jakiś sposób wyłudza pieniądze od swoich ofiar.

Należy jednak pamiętać, że nie wszystko, co kończy się na „jako usługa”, jest złe. Na przykład, Sztuczna inteligencja jako usługa Przedsiębiorstwa i klienci mogą wykorzystywać nasze rozwiązania oparte na sztucznej inteligencji w celach niemających charakteru złośliwego.

Przykład dystrybutora złośliwego oprogramowania jako usługi: SecuriDropper

Aby lepiej zobrazować, jak działa reseller jako usługa, przyjrzyjmy się przykładowi z życia wziętemu. SecuriDropper to wyjątkowo groźna odmiana resellera, która atakuje telefony z Androidem i infekuje je złośliwym oprogramowaniem, wykorzystując metodę resellera.

Jak donosi Komputer spłukującySecuriDropper został zaprojektowany w celu obejścia specjalnego zabezpieczenia w systemie Android 14. Jeśli spróbujesz zainstalować aplikację, która nie pochodzi z oficjalnego sklepu Play, nie będzie ona miała dostępu do najbardziej wrażliwych funkcji telefonu, takich jak ustawienia ułatwień dostępu.

Aby obejść ten problem, twórca złośliwego oprogramowania może dodać SecuriDroppera do niewinnie wyglądającej aplikacji i przesłać ją na stronę internetową innej firmy. Niektóre aplikacje zawierające SecuriDroppera podszywają się pod popularne aplikacje; jedna z nich podszywała się pod „Tłumacza Google”. Aplikacja nie zawiera złośliwego kodu, więc nie jest wykrywana przez żadne programy antywirusowe.

Następnie ofiara pobiera aplikację i próbuje ją zainstalować. Podczas instalacji aplikacja prosi o zezwolenie na dostęp do pamięci telefonu. Jeśli wniosek zostanie udzielony, aplikacja wyświetla fałszywy komunikat o błędzie, informując, że instalacja się nie powiodła. Następnie wyświetla użytkownikowi przycisk, twierdząc, że po jego naciśnięciu aplikacja zainstaluje się ponownie.

Jeśli użytkownik naciśnie przycisk, dystrybutor wysyła sygnał do serwerów pobierania złośliwego oprogramowania w celu zainstalowania ładunku. Ponieważ użytkownik przyznał aplikacji uprawnienia do korzystania z pamięci telefonu, dystrybutor może zainstalować złośliwe oprogramowanie w sposób uniemożliwiający systemowi Android 14 zidentyfikowanie go jako aplikacji pochodzącej ze źródła zewnętrznego.

To z kolei pozwala aplikacji żądać uprawnień, których normalnie nie mogą żądać aplikacje innych firm. Jeśli użytkownik wyrazi zgodę, złośliwe oprogramowanie uzyska dostęp do wszystkich uprawnień niezbędnych do kontynuowania swoich planów.

SecuriDropper odpowiadał za rozsyłanie wszelkiego rodzaju złośliwego oprogramowania. Na przykład, niektóre szczepy instalują SpyNote, który może szpiegować dane na telefonie, podczas gdy inne instalują bankowego trojana podszywającego się pod fałszywą przeglądarkę Chrome.

Jak chronić się przed złośliwym oprogramowaniem

Złośliwe oprogramowanie powiązane z dystrybutorem może wydawać się przerażające, ale znajdziesz je głównie na stronach internetowych osób trzecich. Dlatego najlepiej pobierać aplikacje z oficjalnych źródeł.

Jeśli korzystasz z komputera, instaluj aplikacje tylko z oficjalnych źródeł. Zazwyczaj aplikację można znaleźć na stronie internetowej dewelopera, ale czasami deweloper korzysta z usług zewnętrznego dostawcy hostingu do obsługi pobierania. W razie wątpliwości, przed pobraniem aplikacji upewnij się, że strona jest bezpieczna.

Jeśli Twój system operacyjny ma sklep z aplikacjami, pobieranie aplikacji z niego jest bezpieczniejsze niż z witryn innych firm. Sklepy takie jak Microsoft Store i Google Play oferują zabezpieczenia, które pomagają chronić użytkowników przed zagrożeniami, takimi jak złośliwe oprogramowanie.

Nie warto jednak ufać każdej aplikacji, którą widzisz w oficjalnym sklepie z aplikacjami. Twórcy złośliwego oprogramowania potrafią znaleźć sposoby na przemycenie szkodliwych aplikacji do tych sklepów, co sprawia, że Google Play nie jest w 100% bezpieczny przed złośliwym oprogramowaniem.

Na szczęście możesz podjąć te same kroki, aby odkryć Fałszywe aplikacje na Androida w Google Play Dotyczy to również innych sklepów z aplikacjami. Jeśli coś w aplikacji wydaje się „odpychające”, nie pobieraj jej.

Identyfikacja dystrybutora złośliwego oprogramowania jako usługi

Chociaż dystrybutorzy złośliwego oprogramowania to groźny zestaw narzędzi, możesz się przed nimi bronić, stosując dobre praktyki online podczas pobierania aplikacji. Teraz, gdy hakerzy są oferowani jako usługa, obrona przed nimi jest ważniejsza niż kiedykolwiek. Możesz teraz sprawdzić Najlepsze praktyki i wskazówki dotyczące zwiększania prywatności w systemie Android.

Idź do góry przycisk