Kaip veikia .NET MAUI netikros Android programos
Kibernetinio saugumo ekspertai nustatė dar vieną „Android“ kenkėjiškų programų bangą, kuri naudoja „Microsoft .NET Multi-platform App UI“ (.NET MAUI) sistemą apgaulingoms bankininkystės ir socialinės žiniasklaidos programoms kurti. Šios kenkėjiškos programos pirmiausia nukreiptos į naudotojus, kalbančius kinų ir indų kalbomis, siekdamos pavogti neskelbtiną asmeninę informaciją.
Table of Contents
Kas yra .NET MAUI ir kodėl jis naudojamas?
.NET MAUI yra kelių platformų programų kūrimo sistema, sukurta Microsoft. Tai leidžia kūrėjams kurti vietines programas kelioms operacinėms sistemoms, įskaitant Android, iOS, macOS ir Windows, naudojant vieną kodų bazę, parašytą C# ir XAML kalbomis. Tai „Xamarin“ sistemos, kurios palaikymas oficialiai nutrauktas 2024 m. gegužės 1 d., evoliucija. Šiuo perėjimu „Microsoft“ paskatino kūrėjus pereiti prie .NET MAUI, kad būtų galima nuolat palaikyti ir atnaujinti.
Nors ankstesnėse kenkėjiškų programų kampanijose buvo naudojamasi Xamarin, kibernetiniai nusikaltėliai dabar perėjo prie .NET MAUI. Šio perėjimo priežastis yra unikalus sistemos gebėjimas įtraukti pagrindines funkcijas C# kode, saugomame kaip dvejetainiai blokai. Skirtingai nuo įprastų „Android“ programų, kurių vykdymas priklauso nuo DEX failų arba vietinių bibliotekų, .NET MAUI pagrįstose programose nėra šių tipiškų rodiklių, todėl jas sunkiau aptikti ir analizuoti. Tai suteikia grėsmės subjektams pranašumą platinant ir ilgą laiką prižiūrint savo kenkėjiškas programas, nesukeliant įtarimo.
Kaip veikia šios netikros programos
Šios apgaulingos programos, pavadintos „FakeApp“, prisidengia teisėtomis finansinėmis ar socialinės žiniasklaidos programėlėmis. Kibernetinio saugumo analitikai nustatė kelias netikras programas, kurios apsimetė finansinėmis paslaugomis ir socialinės žiniasklaidos platformomis, tokiomis kaip X (buvęs Twitter). Šios programos nepasiekiamos sistemoje „Google Play“, o platinamos naudojant apgaulingas nuorodas, siunčiamas per susirašinėjimo programas. Vartotojai yra apgaudinėjami atsisiųsti jas iš neoficialių programų parduotuvių, todėl padidėja kenkėjiškų programų poveikio rizika.
Įdiegtos šios programos prašo pernelyg didelių leidimų ir slapta renka asmens duomenis. Vienu atveju programėlė, prisistačiusi Indijos finansine paslauga, išgavo svarbią informaciją, įskaitant vartotojų vardus, telefono numerius, el. pašto adresus, namų adresus, gimimo datas, kredito kortelių duomenis ir vyriausybės išduotus identifikavimo numerius. Kita apgaulinga programa apsimetė X, taikydamasi kiniškai kalbančius naudotojus ir vogdama iš jų įrenginių kontaktus, SMS žinutes ir nuotraukas.
Metodai, naudojami siekiant išvengti aptikimo
Šių kenkėjiškų programų kūrėjai taiko įvairius sudėtingus metodus, kad išvengtų aptikimo ir analizės. Vienas iš pagrindinių būdų yra naudoti .NET MAUI kaip pakuotoją, efektyviai slepiantį kenkėjišką kodą programoje. Skirtingai nuo tradicinių „Android“ kenkėjiškų programų, šios programos remiasi šifruotu įkėlimo mechanizmu, kad dinamiškai vykdytų savo naudingąsias apkrovas.
Be to, kenkėjiška programinė įranga apima kelių pakopų dinaminio įkėlimo metodus, kai AES užšifruotai naudingajai apkrovai iššifruoti naudojamas XOR užšifruotas įkroviklis. Šiame paskutiniame etape įkeliami būtini .NET MAUI rinkiniai, kurie vykdo tikras kenkėjiškų programų funkcijas. Tokiu būdu struktūrizuodami savo ataką kibernetiniai nusikaltėliai apsunkina saugumo tyrinėtojams analizuoti ir neutralizuoti savo grėsmes.
Kita apgaulinga taktika apima beprasmių leidimų pridėjimą prie AndroidManifest.xml failo, pvz., „android.permission.LhSSzIw6q“. Šie klaidinantys leidimai įterpiami siekiant supainioti automatinius saugos analizės įrankius, todėl jiems sunku pažymėti programą kaip įtartiną.
Šios kenkėjiškos programos pasekmės
Kenkėjiškų programų, naudojančių .NET MAUI, atsiradimas yra besikeičianti grėsmė kibernetinio saugumo srityje. Kūrėjams atsitraukiant nuo Xamarin ir priimant .NET MAUI, kibernetiniai nusikaltėliai seka jų pavyzdžiu ir tobulina savo metodus, kad išnaudotų sistemos galimybes. Šis pokytis pabrėžia didesnį vartotojų ir kūrėjų budrumo poreikį.
Tokių netikrų programų įdiegimo rizika vartotojams yra didelė. Tada pavogti duomenys gali būti panaudoti tapatybės vagystei, finansiniam sukčiavimui arba pardavimui tamsiajame internete. Be to, prieiga prie asmeninių failų ir pranešimų gali sukelti rimtų privatumo pažeidimų.
Saugos specialistams ir kūrėjams .NET MAUI pagrįstų kenkėjiškų programų augimas reikalauja patobulintų aptikimo mechanizmų. Esami saugos įrankiai turi prisitaikyti, kad atpažintų grėsmes, paslėptas C# dvejetainiuose blokuose ir dinamiškai įkeltuose naudinguosiuose kroviniuose. Kūrėjai taip pat turi užtikrinti, kad kurdami .NET MAUI programas laikytųsi geriausios saugos praktikos, kad išvengtų galimų spragų, kuriomis gali pasinaudoti užpuolikai.
Kaip išlikti saugiems
Norėdami apsisaugoti nuo „FakeApp“ ir panašių kenkėjiškų programų kampanijų keliamų grėsmių, vartotojai turėtų imtis šių atsargumo priemonių:
- Atsisiųskite programas tik iš oficialių parduotuvių – atsisiųsdami programas laikykitės „Google Play“ parduotuvės ar kitų patikimų šaltinių. Neįdiegkite programų iš trečiųjų šalių svetainių arba nuorodų, gautų žinutėmis.
- Patikrinkite programos leidimus – saugokitės programų, kurios prašo nereikalingų leidimų, pvz., prieigos prie kontaktų, SMS arba saugomų nuotraukų.
- Patvirtinkite programos autentiškumą – prieš diegdami bet kokią programą ištirkite jos teisėtumą, patikrindami išsamią kūrėjo informaciją, apžvalgas ir įvertinimus.
- Naudokite saugos programinę įrangą – įdiekite patikimas mobiliąsias saugos programas, kurios gali aptikti ir blokuoti galimas grėsmes.
- Atnaujinkite programinę įrangą – reguliariai atnaujinkite operacinę sistemą ir įdiegtas programas, kad pataisytumėte pažeidžiamumą, kurį gali išnaudoti užpuolikai.
Paskutinės mintys
.NET MAUI naudojimas kuriant netikras Android programas žymi reikšmingą kenkėjiškų programų kūrimo evoliuciją. Kibernetiniai nusikaltėliai vis labiau prisitaiko prie technologijų pažangos, pasitelkdami modernias sistemas, kad išvengtų aptikimo ir pakenktų vartotojų saugumui. Būdami informuoti ir laikydamiesi saugių skaitmeninių įpročių, vartotojai gali sumažinti riziką susidurti su šiomis apgaulingomis grėsmėmis. Kadangi kibernetinio saugumo iššūkiai ir toliau vystosi, budrumas išlieka raktas į asmeninę ir finansinę informaciją vis labiau tarpusavyje susijusiame pasaulyje.





