← უკან დაბრუნება
SiTech Team⏱️ 1 წთ. საკითხავი

Kaspersky-მ მანქანის Android მულტიმედიაზე მიმართული პირველი მავნე პროგრამა აღმოაჩინა

Kaspersky-მ მანქანის Android მულტიმედიაზე მიმართული პირველი მავნე პროგრამა აღმოაჩინა

Kaspersky-მ აღწერა პირველი ინფექციის ჯაჭვი, რომელიც სპეციალურად Android-ზე დაფუძნებული მანქანის მულტიმედიისთვისაა შექმნილი: DoFun-ის განახლების სისტემა ფარულად აყენებს დროპერს და მოწყობილობებს ბოტნეტად აქცევს.

მანქანის მულტიმედიაზე მავნე პროგრამის პირველი დადასტურებული შემთხვევა

Kaspersky-ს Securelist-ის გუნდი აცხადებს, რომ 2026 წლის ივნისში Android-ს საფრთხეებზე მუშაობისას ახალი მავნე პროგრამა აღმოაჩინა. ის ჩვეულებრივი აპლიკაციის სახით ყენდება, თუმცა ინტერფეისი საერთოდ არ აქვს — ეს იმაზე მიუთითებს, რომ მოწყობილობაში მომხმარებლის ცოდნის გარეშე ხვდება. გამოძიებამ სრული ჯაჭვი აღადგინა: მრავალსაფეხურიანი ჩამომტვირთველი, რომლის მიზანი რეკლამის თაღლითობა და პროქსი-ბოტნეტის შექმნაა.

განსაკუთრებით საყურადღებო გავრცელების გზაა: მავნე პროგრამა Android-ზე დაფუძნებული DoFun-ის მულტიმედია მოწყობილობების ჩაშენებული განახლების სისტემით ვრცელდება. Kaspersky-ის თანახმად, ეს მანქანის მულტიმედიაზე დაფიქსირებული მავნე პროგრამის პირველი შემთხვევაა, რომლის ინფექციის ჯაჭვი სწორედ ამ ტიპის მოწყობილობისთვისაა დამახასიათებელი.

როგორ მუშაობდა და ვინ დგას მის უკან

ლეგიტიმური სისტემური აპლიკაცია TWCore (com.tw.core) მულტიმედიის პროგრამულ უზრუნველყოფას cardoor[.]cn-ზე განთავსებული MQTT ბროკერიდან APK ფაილების ჩამოტვირთვით ანახლებს. ფლაგმა „installNotExists“ მას საშუალებას აძლევდა, დაეყენებინა ის აპლიკაციებიც, რომლებიც მოწყობილობაზე თავდაპირველად არ ყოფილა — ტელემეტრია ზუსტად ამ გზით მოსულ მავნე კოდს აჩვენებს, დაწყებული JarService-ის დროპერით. Kaspersky ამ აქტივობას მაღალი დარწმუნებით უკავშირებს MoYu Group-ს, BADBOX ბოტნეტთან დაკავშირებულ ჯგუფს, და აღნიშნავს, რომ მწარმოებელი ინფორმირებული იქნა და პრობლემები გამოსწორდა.

მძღოლებისთვის დასკვნა მარტივია: განაახლეთ პროგრამული უზრუნველყოფა და მუდმივად ონლაინ მყოფი მანქანის ელექტრონიკა თავდასხმის ზედაპირის ნაწილად მიიჩნიეთ.

📖 წყარო