„Rocinante Mobile“ kenkėjiška programa skirta mobiliųjų įrenginių naudotojams Brazilijoje
Braziliją apėmė mobiliųjų kenkėjiškų programų kampanija, kuria siekiama į „Android“ įrenginius įsiskverbti banko Trojos arklys, pavadintas „Rocinante“. Ši kenkėjiška programa, pavadinta garsiojo Don Kichoto arklio vardu, nėra spindinčių šarvų riteris. Vietoj to, tai slapta skaitmeninė grėsmė, galinti užgrobti jūsų išmanųjį telefoną, pavogti jūsų asmeninę informaciją ir nusausinti jūsų banko sąskaitas. Suprasti, kaip veikia „Rocinante“ ir kaip apsisaugoti, būtina norint išlikti saugūs šiame vis labiau priešiškesniame skaitmeniniame pasaulyje.
Table of Contents
Kas yra „Rocinante“ kenkėjiška programa?
„Rocinante“ yra sudėtingas „Android“ bankininkystės Trojos arklys, pirmiausia skirtas Brazilijos vartotojams. Kenkėjiška programa yra teisėta programėlė, dažnai imituojanti gerai žinomas finansų institucijas, tokias kaip Itaú Shop, Santander ir Bradesco Prime. Šios netikros programos platinamos per sukčiavimo svetaines, sukurtas siekiant apgauti vartotojus atsisiųsti kenkėjišką programinę įrangą. Įdiegta „Rocinante“ prašo prieigos prie įrenginio pritaikymo neįgaliesiems paslaugos – galingos funkcijos, iš pradžių skirtos padėti neįgaliesiems. Deja, kai ja pasinaudoja kenkėjiška programa, ši paslauga tampa vartais užpuolikams visiškai valdyti užkrėstą įrenginį.
Kaip veikia Rocinante?
Rocinante yra apgaulės meistras. Įdiegus jis pradeda veikti rinkdamas slaptą asmeninę informaciją iš aukos įrenginio. Kenkėjiška programa gali užregistruoti klavišus arba įrašyti kiekvieną vartotojo padarytą klavišo paspaudimą. Tai leidžia užpuolikams užfiksuoti prisijungimo duomenis, slaptažodžius ir kitą asmens identifikavimo informaciją (PII). Be to, „Rocinante“ gali perimti SMS žinutes, kurios gali būti naudojamos norint apeiti dviejų faktorių autentifikavimo (2FA) apsaugą, kurią dažniausiai naudoja bankai ir kitos tarnybos.
Tikroji kenkėjiškos programos galia slypi jos gebėjime atlikti visišką įrenginio perėmimą (DTO). Suteiktos pritaikymo neįgaliesiems paslaugos privilegijos, „Rocinante“ gali nuotoliniu būdu imituoti prisilietimo ir braukimo įvykius, iš esmės leidžiant užpuolikams valdyti įrenginį taip, lyg jie laikytų jį rankose. Šis kontrolės lygis leidžia kibernetiniams nusikaltėliams manipuliuoti įrenginiu realiuoju laiku, pasiekti banko sąskaitas, atlikti neteisėtas operacijas ir dar daugiau – visa tai be vartotojo žinios.
Kas yra už Rocinante?
Manoma, kad Rocinante yra grėsmių veikėjo DukeEugene'o darbas, kuris taip pat yra susijęs su kitomis liūdnai pagarsėjusiomis kenkėjiškų programų padermėmis, tokiomis kaip ERMAC ir BlackRock. Pranešama, kad Rocinante kūrėjai įtraukė ERMAC kenkėjiškos programos elementus, o tai rodo, kad jie turi prieigą prie jos šaltinio kodo. Nors pavadinimas „Pegasus“ yra vidiniame kenkėjiškos programos kode, jis nėra susijęs su liūdnai pagarsėjusia šnipinėjimo programa, kurią sukūrė NSO grupė. Atrodo, kad Pegasus yra kodinis pavadinimas, kurį naudoja jo operatoriai.
Kaip apsisaugoti nuo Rocinante
Kad Rocinante neužkrėstų jūsų įrenginio, reikia būti budriems ir atsargiems. Štai keletas praktinių veiksmų, kurių galite imtis norėdami apsisaugoti:
- Venkite atsisiųsti programų iš nepatvirtintų šaltinių : atsisiųskite programas iš patikimų šaltinių, vengdami nieko netikro. Pasirinkite oficialią „Google Play“ parduotuvę. Būkite atsargūs dėl programų, kuriose prašoma jas įdiegti naudojant nuorodas, siunčiamas el. paštu, SMS arba pranešimų siuntimo programomis.
- Patikrinkite programos leidimus : prieš diegdami bet kurią programą, atidžiai peržiūrėkite jos prašomus leidimus. Būkite ypač atsargūs su programomis, kurios prašo prieigos prie pritaikymo neįgaliesiems paslaugos, nes kenkėjiška programa dažniausiai naudoja šį metodą, kad galėtų valdyti įrenginį.
- Atnaujinkite įrenginį : įsitikinkite, kad jūsų „Android“ įrenginyje yra naujausia operacinės sistemos versija ir visos saugos pataisos nėra pasenusios. Atnaujinimai pateikiami su pažeidžiamumų, kuriuos gali išnaudoti kenkėjiškos programos, pataisymai.
- Naudokite saugos programinę įrangą : apsvarstykite galimybę įdiegti patikimą mobiliojo ryšio saugos programinę įrangą, kad aptiktumėte ir blokuotumėte kenkėjiškas programas. Tokiu būdu galite suteikti kitą apsaugos sluoksnį nuo kenkėjiškų programų, tokių kaip Rocinante.
- Būkite atsargūs su nuorodomis ir priedais : sukčiavimo svetainės yra pagrindinis Rocinante platinimo būdas. Nespauskite įtartinų nuorodų ir neatsisiųskite priedų iš nepažįstamų šaltinių, ypač jei jie teigia, kad jie susiję su jūsų banku ar kitomis finansinėmis paslaugomis.
- Stebėkite savo sąskaitas : reguliariai tikrinkite banko ir kredito kortelių ataskaitas, ar nėra neteisėtų operacijų. Ankstyvas aptikimas gali padėti sumažinti žalą, jei jūsų informacija buvo pažeista.
Paskutinės mintys
„Rocinante“ kelia didelę grėsmę mobiliųjų įrenginių naudotojams Brazilijoje, naudodama pažangias technologijas, leidžiančias pažeisti įrenginius ir pavogti neskelbtiną informaciją. Suprasdami, kaip veikia ši kenkėjiška programa, ir imdamiesi veiksmų apsisaugoti, galite sumažinti riziką susidurti su šia ir kitomis panašiomis grėsmėmis. Turite būti informuoti ir budrūs, nes tai yra geriausia jūsų apsauga nuo naujų kibernetinių grėsmių.





