AbstractEmu Android kötü amaçlı yazılımı akıllı telefonları "köklendirir" ve algılamadan kurtulur
Lookout Threat Labs'taki Araştırmacılar keşfetti AbstractEmu adlı yeni bir Android kötü amaçlı yazılımı, hangi virüslü cihazları "köklendirir", son yıllarda bu tür kötü amaçlı yazılımlar için oldukça nadir bir uygulama haline gelen.
SoyutEmu ile birlikte geldi 19 aracılığıyla dağıtılan uygulamalar Google Play ve üçüncü taraf uygulama mağazaları (dahil olmak üzere Amazon Uygulama mağazası, Samsung Galaksi Mağazası, aptoid, ve APKPure).
Virüslü uygulamalar şifre yöneticileri ve çeşitli sistem araçlarıydı., veri kaydetme ve uygulamaları başlatma araçları dahil. Aynı zamanda, şüphelenmemek için, hepsi gerçekten çalıştı ve beyan edilen işlevselliğe sahipti.
Kötü amaçlı uygulamalar artık Google Play Store'dan kaldırıldı, ancak diğer uygulama mağazaları muhtemelen hala bunları dağıtıyor. Araştırmacılar, virüslü uygulamalardan yalnızca birinin, Basit Başlatıcı, bitti 10,000 Google Play'den kaldırıldığında indirilenler.
Kurulumdan sonra AbstractEmu, çeşitli sistem bilgilerini toplayıp komuta ve kontrol sunucusuna göndermeye başlar ve sonraki komutları bekler..
Daha sonra, AbstractEmu operatörleri, kötü amaçlı yazılıma çeşitli komutlar verebilir, Örneğin, kök ayrıcalıkları al, ne kadar yeni olduklarına veya belirli bir kalıpla eşleştiğine bağlı olarak dosyaları toplayın ve çalın, ve yeni uygulamalar yükleyin.
AbstractEmu, virüslü cihazlarda kök ayrıcalıkları elde etmek için cephaneliğinde bilinen birkaç güvenlik açığından yararlanıyor. Bir uzman raporu, hatalardan birinin, CVE-2020-0041, Android uygulamaları tarafından daha önce hiç kullanılmadı.
Kötü amaçlı yazılım ayrıca, sorunlar için kamuya açık istismarları saldırılarda kullanır. CVE-2019-2215 ve CVE-2020-0041, ve güvenlik açığı CVE-2020-0069, içinde bulunan MediaTek cips, düzinelerce akıllı telefon üreticisi tarafından yaygın olarak kullanılır ve milyonlarca cihaza kurulur.
Cihazı rootladıktan sonra, AbstractEmu bildirimleri takip edebilir, ekran görüntüsü alın ve ekranın videosunu kaydedin, hatta cihazı bloke edin veya şifresini sıfırlayın.
şunu da yazdığımızı hatırlatalım Android kötü amaçlı yazılım GriftAt enfekte 10 milyon cihaz.