보안 감시 쥐가 안드로이드에 온다 : 무섭지 만 당신은 (아마도) 안전하다

쥐가 안드로이드에 온다 : 무섭지 만 당신은 (아마도) 안전하다

비디오: ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì (십월 2024)

비디오: ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì (십월 2024)
Anonim

어제 Edward Snowden의 인터뷰를 보셨다면, 정부 기관이 "네트워크에 연결되는 순간"전화를 소유 할 수 있다는 것을 알고 있습니다. 전화를 켜고 트래픽을 모니터링하며 원격 액세스 트로이 목마 또는 RAT를 심을 수 있습니다.

내 트위터 추종자들이 이미 알고 있듯이, 나는 애완 동물로 쥐 7 마리를 가지고 있으며 나는 그들의 작은 분홍색 코를 각각 사랑합니다. 분명히 나는이 설치류들에게 많은 애정을 가지고 있지만 그들의 디지털, 악의적 인 상대에게는 그다지 애정이 없습니다. RAT는 몇 년 동안 개인용 컴퓨터 ( 모든 개인용 컴퓨터)에서 문제가되어 왔지만 이제는 Android로 도약하고 있습니다.

RAT는 마치 소리처럼 작동합니다. 누군가 컴퓨터에 원격으로 액세스 할 수 있습니다. 그러나 실제로는 공격자가 컴퓨터, 즉 파일, 연결된 장치, 네트워크 연결 등 모든 것을 제어 할 수 있다는 의미입니다. 안드로이드도 마찬가지입니다.

안드로이드의 RAT

원래 Android 기기의 원격 액세스를위한 연구 프로젝트로 작성된 AndroRAT는 엄청난 악성 프로그램입니다. 잘 문서화되고 무료로 제공되며 공격자가 감염된 장치를 완전히 제어 할 수 있습니다. RAT를 사용하는 방법과 악의적 인 코드를 합법적 인 앱에 주입하는 사용하기 쉬운 무료 도구에 대한 자습서도 있습니다. 피해자가해야 할 일은 해가없는 것처럼 보이는 앱 중 하나를 설치하는 것 뿐이며, Android에 대한 통제력을 상실했습니다.

우리는 전에 AndroRAT에 대해 이야기했지만, 그 강력한 힘을 다시 해시 할 가치가 있다고 생각합니다. 장치가 감염되면 RAT 운영자는 문자 메시지를보고 보내고, 전화를 걸고 듣고, 장치 내용을보고, 설정을 변경하고 소프트웨어를 설치할 수 있습니다. 그러나 빗 디펜더의 수석 보안 전략가 카탈린 코소 이는 이것이 사람들을 놀라게하는 기능은 아니라고 말합니다. 그는 사람들이 어떻게 공격자가 휴대폰의 마이크를 켜고 어떤 일이 일어나고 있는지들을 수있는 방법을 보여줄 때 사람들이 긴장할 때라고 말했다.

개인적으로 Cosoi가 감염된 Android의 비디오 카메라를 켤 수 있다고 나에게 무서워했습니다.

그러나 AndroRAT는 안드로이드를위한 유일한 RAT가 아닙니다. FireEye는 WinSpy라는 PC RAT를 분석하면서 Android 전용 페이로드를 발견했습니다. 보안 회사는 GimmeRat이라고 불렀습니다. FireEye는“Android 도구에는 여러 구성 요소가있어 SMS 메시지를 통해 또는 다른 Windows 기반 컨트롤러를 통해 다른 모바일 장치로 피해자의 장치를 제어 할 수 있습니다. RAT는 AndroRAT에 비해 기능이 제한되어있었습니다. 피해자의 위치 만 추적하고 스크린 샷을 캡처 할 수있었습니다.

다른 악의적 인 트로이 목마는 AndroRAT 및 GimmeRAT만큼 많은 기능을 가지고 있지는 않지만 자체적으로 완전한 RAT로 확장 될 수 있습니다. 예를 들어 "Trojan.Obad.A"라는 악의적 인 트로이 목마는 대부분의 Android 트로이 목마가하는 일을 수행합니다. 돈을 벌기 위해 프리미엄 SMS 메시지를 보냅니다. 그러나 RAT에 필요한 깊은 액세스 권한이 있으며 다른 APK를 다운로드하여 설치할 수도 있으므로 잠재적으로 그 기능을 확장 할 수 있습니다. 특히 Bluetooth를 통해 다른 페어링 된 장치로 전파 될 수도 있습니다.

RAT를 두려워하지 마십시오

영화와 TV에는 모든 장치를 인계하여 자신의 변덕에 구부릴 수있는 해커의 이미지가 표시됩니다. 점점 복잡 해지는 기술에서 영감을 얻은 근본적인 두려움이지만 실제로는 그렇지 않다고 가정합니다. 이것이 RAT가 너무 무서운 이유입니다. 헐리우드 해커들이 공격자들에게 우리 물건을 납치 할 수있는 힘을주기 때문입니다. "이것은 NSA에서만 작동하는 것이 아닙니다."라고 Cosoi는 말했습니다. "그것은 모두를 위해 작동합니다."

RAT의 심각한 문제에도 불구하고 Android에서는 그리 일반적이지 않습니다. Cosoi는 "응용 프로그램은 무제한으로 제어 할 수 있습니다. 반면에 응용 프로그램을 설치할 때 쉽게 발견 할 수 있습니다." 보안 소프트웨어를 쉽게 찾을 수 있습니다. Android RAT가 제대로 작동하려면 많은 권한이 필요하기 때문입니다. 앱은 사용자에게 SMS 메시지, GPS 위치 및 통화 기록에 액세스하도록 요청해야합니다. 사용자가 알지 못하는 경우에도 보안 소프트웨어는 확실합니다.

Bitdefender가 탐지 한 AndroRAT의 세 가지 맛 중에서 작년 이래로 1, 265 개의 감염이 발견되었습니다. 그리고 그것은 Bitdefender가 모니터링 할 수있는 Android 장치 중 하나입니다.

RAT는 공격자에게 모든 권한을 부여하지만 쉽게 수익을 창출 할 수는 없습니다. Bitdefender는 SecurityWatch에 가장 빈번한 앱은 프리미엄 요율 번호와 접촉하는 앱이라고 말했습니다. 이것은 당신이 핸드폰 청구서에 추가 비용을 추가하여 특별한 숫자를 문자로주고 자선 단체에 몇 달러를 기부 할 수있게하는 것과 동일한 메커니즘입니다. 널리 사용되는 또 다른 유형의 악성 Android 응용 프로그램은 단순히 사용자 데이터를 추출하여 공격자에게 다시 보냅니다. 공격자는 정보를 판매하거나 향후 공격에 사용합니다.

반면 RAT는 주로 감시 응용 프로그램입니다. NSA 또는 특정 지역과 관련된 위협적인 정부 기관인 귀하의 생각을 알고 있습니다. 그러나 Cosoi는 그렇지 않다고 말했다. "아마도 스파이 대행사일지도 모르지만 그들은 아주 좋은 일을하고 있지 않다. 아마도 새로운 것을 건설해야 할 것이다."

대신, 질투심이 많은 배우자와 불안한 부모가 이러한 응용 프로그램의 주요 사용자입니다. 전망대는 얼마 전에 그러한 응용 프로그램을 많이 감지했습니다.

안전 유지

RAT는 거의 항상 사용자가 직접 또는 고의로 직접 설치해야합니다. 예를 들어 AndroRAT는 사용자가 선택한 앱에 악성 코드를 주입하는 특수 도구와 함께 제공됩니다. 그러나 여전히 설치가 필요하며 제거하면 작동이 중지됩니다. Google Play 마켓 플레이스 외부에서 앱을 설치하지 마십시오. RAT는 Android에 영향을 미치지 않습니다. 또한 다른 사람이 모르게 RAT를 설치할 수 없도록 암호 (아직 아는 사람)로 Android를 보호하십시오.

보안 소프트웨어는 모든 Android 사용자에게 매우 중요합니다. 안드로이드를 대상으로하는 RAT는 많지 않으며 존재하는 RAT는 쉽게 발견 할 수 있습니다. 에디터스 초이스 수상자 avast를 추천합니다! 모바일 보안 및 바이러스 백신 및 Bitdefender 모바일 보안 및 바이러스 백신

마지막으로, 배우자 나 자녀를 염탐하기 위해 그러한 응용 프로그램을 사용하는 것을 고려하고있는 모든 사람에게:하지 마십시오. 그렇게하면 데이터를 도용하려는 사람이 데이터를 도난 당할 수 있습니다. 보안 전문가들은 종종 "좋은 사람들을위한 백도어는 나쁜 사람들을위한 백도어"라고 말합니다.

쥐가 안드로이드에 온다 : 무섭지 만 당신은 (아마도) 안전하다