Elektronika.lt
 2025 m. lapkričio 12 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 11 d. 20:13
„Mercedes-Benz“ pristatė „Vision Iconic“ koncepciją, pamatykite, kaip atrodys automobilio ateitis (1)
Lapkričio 11 d. 17:37
Didžiausias pavojus slepiasi jūsų spintelėje: atskleidė, į kuriuos įrenginius taikosi programišiai
Lapkričio 11 d. 14:36
„Toyota“ pristato visiškai naują „Hilux“: bus ir pirmoji elektrinė versija
Lapkričio 11 d. 11:28
Ką verta žinoti apie telefono baterijų keitimą: tvarumo ir ekonomikos klausimas
Lapkričio 11 d. 08:27
Kaip teisingai paslėpti tekstą PDF dokumente „Preview“ aplikacijoje
Lapkričio 10 d. 20:26
Legendinė NASA laboratorija tuštėja: atleidimai smogia „Jet Propulsion“, mokslas lieka be ateities
Lapkričio 10 d. 17:11
Pristatytas pirmasis visiškai elektrinis „Macan GTS“
Lapkričio 10 d. 14:26
Nebeprisitinderiaujantiems: pažinčių programėlėse – ir sintetiniai partneriai, ir pinigų tykantys sukčiai
Lapkričio 10 d. 11:40
Sukčiai atranda naują nišą – elektromobilių įkrovimo stoteles: pataria, į ką atkreipti dėmesį
Lapkričio 10 d. 08:45
„Poco“ siūlo savo naujausius išmaniuosius telefonus „Poco X7 Pro“, „Poco M7 Pro 5G“ ir „Poco M7“
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Naujienos » Telekomunikacijos Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

„Google Play“ platino 300 įrenginius zombiais paverčiančių programėlių

Publikuota: 2017-08-30 08:04
Tematika: Telekomunikacijos
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Jeigu manėte, kad programišiai „zombiais“ paversti gali tik stacionariuosius arba stalinius kompiuterius ar menkai apsaugotus daiktų interneto mazgus, smarkiai klystate. Dabar jie nusitaikė ir į kiekvieno mūsų kišenėse esančius išmaniuosius telefonus, rašo „Ars Technica“.

„Google Play“ platino 300 įrenginius zombiais paverčiančių programėlių

Praėjusiais metais nuvilnijusi galingų kibernetinių atakų banga, kurios metu nukentėjo svetainė „Krebs on Security“, Prancūzijos prieglobos paslaugų teikėjas ir kiti veikėjai, parodė naują grėsmę: į zombiais vadinamų kompiuterių tinklą, išnaudojamą rengiant DDoS (Paskirstytojo atsisakymo aptarnauti, angl. Distributed Denial of Service) atakas, galima jungti ne tik kompiuterius, bet ir tokius dalykus kaip prie interneto prijungtos vaizdo kameros ar kitus panašius interneto prieigą turinčius aparatus. Tai sukėlė stiprų kibernetinio saugumo ekspertų sujudimą.

Tačiau visai neseniai buvo paskelbta apie naują platformą, panaudotą vykdant galingas DDoS atakas. Šioje atakoje vykdytojai buvo šimtai tūkstančių menkai apsaugotų išmaniųjų įrenginių (telefonų ir planšetinių kompiuterių), naudojančių „Google Android“ operacinę sistemą. Įrenginius zombiais paversdavo maždaug 300 programėlių, kurios buvo platinamos per oficialią „Google Play“ programėlių parduotuvę. Po įdiegimo šios programėlės įtraukdavo įrenginius į blogiems tikslams naudojamą tinklą ir priversdavo juos siųsti bereikšmes užklausas tam tikrais interneto adresais, siekiant sutrikdyti taikinių veikimą arba apsunkinti jų prieinamumą normalioms užklausoms.

Tinklas „WireX“ vienu metu buvo išsiplėtęs iki daugiau nei 120 000 IP adresų, išsklaidytų per 100 valstybių. Netikros užklausos būdavo formuojamos kaip HTTPS užklausos, skirtos specifinėms svetainėms – daugelio jų valdytojai prieš atakų pradžią gaudavo įspėjimą, kad jų svetainė bus atakuojama jeigu nebus sumokėta išpirka. Išsklaidžius gausius atakos vykdytojus į tokį platų geografinį spektrą ir užmaskavus žalingas užklausas kaip paprastus interneto kreipinius programišiai sumažino gynybos nuo DDoS išpuolių efektyvumą – tokios apsaugos paslaugas teikiančios bendrovės kurį laiką sunkiai susigaudė, kaip šie išpuoliai vykdomi. Programišiai, bandydami užtvindyti tarnybines stotis taip, kad šios nebegalėtų dirbti normaliu režimu, sugebėjo generuoti iki 20 000 HTTP užklausų per sekundę.

Iš pirmo žvilgsnio 20 000 užklausų per sekundę gali pasirodyti kaip ne tokia jau grėsminga kibernetinė ataka, tačiau pasirinkus tinkamą taikinį jos poveikis gali būti reikšmingas. Pavyzdžiui, jeigu visos užklausos nukreipiamos svetainės paieškos varikliui, jos gali sunaudoti milžinišką kiekį tarnybinės stoties pajėgumų. Vienos iš septynių organizacijų, padėjusių neutralizuoti „WireX“ tinklą, saugumo ekspertas Justinas Paine'as pasakojo, kad jis su kolegomis įsitikinęs, jog šį zombių tinklą pavyko sunaikinti dar pačioje jo gyvavimo pradžioje – jo valdytojai dar tik didino jo puolamąją galią.

„Manome, kad šį botnetą identifikavome ir veiksmų prieš jį ėmėmės ankstyvoje jo augimo stadijoje. Laimei, mūsų grupės pastangos nustatė ir neutralizavo šį tinklą dar prieš jam išaugant į gerokai didesnį“, – sakė turinio platinimo tinklo „Cloudflare“ saugumo vadovas.

Kitos bendrovės, dalyvavusios operacijoje prieš „WireX“ – „Akamai“, „Flashpoint“, „Google“, „Dyn“, „RiskIQ“ ir „Team Cymru“.

Tinklo neutralizavimui buvo reikalingas visų septynių organizacijų bendras darbas ir dalijimasis duomenimis, kurie buvo sukaupti bandant išsiaiškinti, kas sukėlė kibernetines atakas, prasidėjusias, kaip manoma, šių metų rugpjūčio 2 dieną. Kibernetinio saugumo ekspertai greitai nustatė, kad visų puolėjų naršyklės identifikavosi kaip 26 mažųjų anglų kalbos abėcėlės raidžių atsitiktinė seka. Tai padėjo ekspertams nustatyti, kad visos atakos buvo atliekamos iš piktybinių programėlių, įdiegtų į „Android“ įrenginius. Netrukus jiems pavyko nustatyti ir programėlės pavadinimą – twdlphqg_v1.3.5_apkpure.com.apk. Atlikus paiešką pavyko atrasti ir dar 300 piktybinių programėlių, kurias „Google“ blokavo oficialioje programėlių parduotuvėje ir pašalino iš jau infekuotų įrenginių.

Daugeliu atveju programėlės vartotojams buvo pristatomos kaip daugialypė terpės turinio grotuvai, rinkmenų valdymo priemonės, skambučių tonai. Tačiau įsirašius tokias programėles jos, nepastebimai vartotojui, koordinuotai su kitais įrenginiais siųsdavo užklausas atakuojamoms svetainėms. Programėlės buvo sukurtos taip, kad veiktų nematomu „foniniu“ režimu, tad išpuoliams galėjo būti naudojamos net tada, kai nebuvo regimai įjungtos ir aktyviai naudojamos. Programėlių pavadinimai nėra atskleidžiami.

Atnaujinti „Android“ antivirusinių programų paketai šias programėles identifikuos kaip „Android Clicker“ trojaną, kuris buvo naudojamas automatizuotam reklamų spaudymui ir neteisėtam lėšų generavimui. Publikuotoje saugumo ataskaitoje įmonės pateikė informacijos apie šio botneto valdymo serverius ir kitas detales, kurios gali pasirodyti naudingos techniškai labiau išprususiems vartotojams.

Anot J.Paine'o, „WireX“ yra vienas iš pirmųjų ir neabejotinai didžiausias „Android“ įrenginių pagrindu sukurtas botnetas. Praėjusiais metais DDoS išpuolių neutralizavimo paslaugos teikėjai „Incapsula“ buvo paskelbę apie kitą „Android“ pagrindu suformuotą botnetą.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
„Google“ iš pagrindų atnaujina „Gmail“ programėlę: ši funkcija pati surūšiuos sąskaitas ir kelionių planus

„Gmail“ nestovi vietoje ir toliau stebina naujovėmis, kurios dar labiau palengvina kasdienį susirašinėjimą bei informacijos valdymą. Netrukus pasirodys funkcijos, leisiančios lengviau tvarkyti augantį el. laiškų srautą ir greičiau rasti svarbiausias žinutes.

Kinijos šviesolaidžiai keičia karo taisykles: šviesolaidžių bumas suteikė Rusijai didelį pranašumą fronte

Kinijos šviesolaidžių eksportas į Rusiją 2025 metais išaugo kelis kartus, pasiekdamas rekordinį lygį nuo karo pradžios Ukrainoje. Statistika rodo, kad Pekinas tapo pagrindiniu šių technologijų tiekėju Maskvai, o šviesolaidžiai naudojami ne tik pramonėje, bet ir karo reikmėms, tai ypač dronų gamyboje.

Didelio masto eksperimentas, kuriame dalyvavo 40 telefonų, užbaigė diskusijas apie greito įkrovimo keliamus pavojus

Vartotojas HTX savo „YouTube“ kanale atliko eksperimentą dėl greito įkrovimo poveikio išmaniųjų telefonų baterijoms. Tyrimas truko dvejus metus ir apėmė kelias bandymų serijas, kuriose dalyvavo 40 įrenginių.

2025 m. lapkritis
2025-11-10 13:23
Lietuvos ryšių sektorių augina investicijos ir duomenų vartojimas – 5G plėtra toliau spartėja
2025-11-10 09:40
Oficialiai pristatytas itin plonas „Moto X70 Air“ išmanusis telefonas su 4 800 mAh talpos baterija
2025-11-09 14:30
Nuo šiol atrodysi puikiai net iš lovos: „Google“ paskelbė apie svarbius „Meet“ programėlės atnaujinimus
2025-11-09 10:05
„Motorola“ paskelbė apie naująjį „Moto G100“ su „Qualcomm“ procesoriumi ir didelės talpos baterija
2025-11-04 18:11
Įjungtas „WhatsApp“ žinučių vertimas vienu paspaudimu
2025-11-04 16:44
Iki lapkričio 10 dienos išjungiamas senasis 3G ryšys Panevėžio ir Utenos apskrityse
2025-11-03 18:31
HMD pristatė išskirtinį hibridinį „Touch 4G“ telefoną, kuris pasiūlys debesyje saugomas programėles
2025-11-03 15:42
Pristatytas naujasis „Vivo V60e“ išmanusis telefonas su 200 MP pagrindine kamera
2025-11-03 12:27
Pristatytas „itel A100C“ išmanusis telefonas, kuris primena dar neišleistą „OnePlus“ flagmaną
2025-11-02 19:41
„Vivo X300“ ir „X300 Pro“ pristatyti globaliai: kainos ir baterijų nuosmukis
2025-11-02 12:07
„Honor“ paskelbė apie „X5c“ serijos išmaniuosius telefonus, kurių kaina nesiekia nė 100 eurų
2025-11-01 19:26
„iQOO Neo 11“ – geriausias ekranas segmente ir ilgai laukti patobulinimai
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama