Akatona ny doka

Navoaka ny Google Android 13 andro vitsy lasa izay, fa efa nifantoka tamin'ny fomba hialana amin'ny fepetra fiarovana farany ny hackers. Nisy ekipa mpikaroka nahita malware amin'ny fampandrosoana izay mampiasa teknika vaovao hialana amin'ny fameperana vaovaon'ny Google izay ahafahan'ny fampiharana miditra amin'ny serivisy fidirana. Ny fanararaotana an'ireo serivisy ireo dia manamora ny fanaraha-maso ny tenimiafina sy angon-drakitra manokana ny malware, ka mahatonga azy io ho iray amin'ireo vavahady be mpampiasa indrindra ho an'ny hackers. Androidu.

Mba hahatakarana ny zava-mitranga dia mila mijery ny fepetra fiarovana vaovao napetraky ny Google isika Androidu 13 nampiharina. Ny kinova vaovaon'ny rafitra dia tsy mamela ny rindranasa misy sisiny mba hangataka fidirana amin'ny serivisy fidirana. Ity fanovana ity dia natao hiarovana amin'ny malware izay mety ho nalain'ny olona tsy nahy tao ivelan'ny Google Play Store. Teo aloha, ny fampiharana toy izany dia nangataka alalana hampiasa ny serivisy fidirana, fa ankehitriny ity safidy ity dia tsy mora azo amin'ny fampiharana alaina ivelan'ny Google Store.

Satria ny serivisy fidirana dia safidy ara-dalàna ho an'ny fampiharana izay tena te hanao telefaona ho mora idirana kokoa ho an'ireo mpampiasa mila azy ireo, tsy te handrara ny fidirana amin'ireo serivisy ireo ho an'ny fampiharana rehetra i Google. Ny fandrarana dia tsy mihatra amin'ny fampiharana alaina avy amin'ny fivarotany sy avy amin'ny fivarotana antoko fahatelo toa ny F-Droid na ny Amazon App Store. Ny goavan'ny teknolojia dia miady hevitra eto fa matetika ireo magazay ireo dia manara-maso ny fampiharana atolony, ka efa manana fiarovana izy ireo.

Araka ny hitan'ny ekipa mpikaroka momba ny fiarovana ThreatFabric, ireo mpamorona malware avy amin'ny vondrona Hadoken dia miasa amin'ny fitrandrahana vaovao izay miorina amin'ny malware tranainy izay mampiasa tolotra fanamorana hahazoana fidirana amin'ny angon-drakitra manokana. Satria ny fanomezana alalana ny fampiharana alaina "misisika" dia v Androidu 13 mafy kokoa, misy ampahany roa ny malware. Ny fampiharana voalohany apetraky ny mpampiasa dia ilay antsoina hoe dropper, izay mitondra tena toy ny fampiharana hafa alaina ao amin'ny fivarotana ary mampiasa API mitovy amin'ny fametrahana fonosana mba hametrahana kaody ratsy "tena" tsy misy famerana amin'ny alàlan'ny serivisy fidirana.

Na dia mbola afaka mangataka amin'ny mpampiasa aza ny malware mba hampandeha ny serivisy fidirana amin'ny fampiharana sideloaded, sarotra ny vahaolana amin'ny fampandehanana azy ireo. Mora kokoa ny miresaka amin'ny mpampiasa amin'ny fampahavitrihana ireo serivisy ireo amin'ny paompy tokana, izay no vitan'ity doka roa ity. Ny ekipan'ny mpikaroka dia nanamarika fa ny malware, izay nantsoiny hoe BugDrop, dia mbola eo amin'ny dingana voalohany amin'ny fivoarana ary efa "mampidi-doza" ny tenany amin'izao fotoana izao. Ny vondrona Hadoken teo aloha dia namoaka dropper iray hafa (antsoina hoe Gymdrop) izay nampiasaina hanaparitahana malware ihany koa, ary namorona ny malware banky Xenomorph ihany koa. Rohy malemy ho an'ireo kaody ratsy ireo ny serivisy fidirana, ka na inona na inona ataonao dia aza avela hisy fampiharana hiditra amin'ireo tolotra ireo raha tsy hoe fampiharana fidirana (afa-tsy ny Tasker, fampiharana automatique asa amin'ny finday).

Be mpamaky indrindra androany

.