Kas yra kenkėjiškų programų kirpėjas? Kaip tai paveikia Android naudotojus?

Kas yra kenkėjiškų programų kirpėjas? Kaip tai paveikia Android naudotojus?

2019 m. sausio 8 d. vartotojai „Google Play“ parduotuvėje pamatė pirmąją „Clipper“ kenkėjiškos programos versiją. Ji apsimetė kaip nekenksminga programėlė, kuria siekiama priversti žmones ją atsisiųsti, tada pradėjo nukreipti kriptovaliutą kenkėjiškos programos savininkui.

Bet kas yra Clipper kenkėjiška programa, kaip ji veikia ir kaip galima išvengti šios kenkėjiškos programos atakų?

Sužinokite apie „Clipper“ kenkėjiškas programas

Kas yra Clipper kenkėjiška programa?

„Clipper“ taiko kriptovaliutų piniginės adresus per vieną operaciją. Šis piniginės adresas yra tarsi banko sąskaitos numerio kriptovaliutos versija. Jei norite, kad kas nors jums atsiskaitytų kriptovaliuta, turite nurodyti piniginės adresą, kurį mokėtojas įrašo į savo mokėjimo duomenis.

„Clipper“ užgrobia kriptovaliutų operacijas, sukeisdamas tikrus piniginės adresus į tuos, kurie priklauso „Clipper“ kūrėjo piniginei. Kai vartotojai atlieka mokėjimus iš kriptovaliutų sąskaitų, jie moka Clipper kūrėjui, o ne pradiniam gavėjui.

Tai gali sukelti rimtos finansinės žalos, jei kenkėjiška programa sugebės užgrobti didelės vertės operaciją.

Kaip veikia Clipper

Clipper atlieka šį apsikeitimą stebėdamas Clipper užkrėsto įrenginio mainų sritį (kur saugomi nukopijuoti duomenys). Kiekvieną kartą, kai vartotojas kopijuoja duomenis, Clipper patikrina, ar iškarpinėje nėra kriptovaliutų piniginės adresų. Jei taip, Clipper pakeis jį kenkėjiškų programų kūrėjo adresu.

Dabar, kai vartotojai įklijuoja adresą, jie įklijuoja užpuoliko adresą, o ne teisėtą adresą.

Clipper išnaudoja sudėtingą piniginės adresų prigimtį. Tai ilgos skaičių ir raidžių eilutės, atrodo, parinktos atsitiktinai. Labai mažai tikėtina, kad mokėtojas supras, kad adresas buvo pakeistas, nebent piniginės adresą naudojo kelis kartus.

Dar blogiau, dėl jo sudėtingumo vartotojai labiau linkę kopijuoti ir įklijuoti adresą, o ne patys jį įvesti naudodami klaviatūrą. Būtent to Clipper ir norėjo!

Kiek laiko Clipper gyvuoja?

Pats „Clipper“ nėra jokia naujiena. Jis pasirodė maždaug 2017 m. ir daugiausia buvo skirtas kompiuteriams, kuriuose veikia „Windows“. Nuo tada „Clipper“, skirtas „Android“, buvo kuriamas ir parduodamas juodojoje rinkoje. Užkrėstų programų galima rasti šešėlinėse svetainėse.

Tokios svetainės buvo 2016 m. kenkėjiškos programos „Gooligan“, kuri užkrėtė daugiau nei 1 milijoną įrenginių, pagrindas.

Tai pirmoji programėlės versija Google Play parduotuvėje, oficialiai užkrėsta Clipper. Sėkmingas kenkėjiškomis programomis užkrėstos programos įkėlimas į oficialią programų parduotuvę yra kenkėjiškų programų platintojų svajonių scenarijus. Iš „Google Play“ parduotuvės atsisiųstos programos suteikia tam tikrą saugumo jausmą, todėl jos yra patikimesnės nei programėlės, rastos atsitiktinėje svetainėje.

Tai reiškia, kad žmonės dažnai be jokios abejonės atsisiunčia ir įdiegia programėles iš čia, o būtent to nori kenkėjiškų programų kūrėjai.

Kuriose programose yra „Clipper“?

Kas yra kenkėjiškų programų kirpėjas? Kaip tai paveikia Android naudotojus?

Clipper yra programoje, vadinamoje MetaMask. Tai paslauga, kuri iš tikrųjų įgalina naršyklėje pagrįstas paskirstytas programas Ethereum kriptovaliutai . Šiuo metu „MetaMask“ neturi oficialios „Android“ programos, todėl kenkėjiškų programų kūrėjai pasinaudojo ja, kad priverstų žmones manyti, kad oficiali versija buvo išleista.

Ši netikra „MetaMask“ programa padarė daugiau nei apsikeitė kriptovaliutų adresais iškarpinėje. Ji taip pat paprašė naudotojų „Ethereum“ paskyros informacijos kaip suklastotos paskyros nustatymo dalies. Kai vartotojas įves savo duomenis, kenkėjiškų programų kūrėjas turės visą informaciją, reikalingą prisijungti prie paskyros.

Laimei, apsaugos įmonė atrado Clipper, kol jis nepadarė per daug žalos. Suklastota „MetaMask“ programa buvo įkelta 2019 m. vasario 1 d., tačiau apie ją pranešta ir ji pašalinta kiek daugiau nei po savaitės.

Kriptovaliutų atakų pagausėjimas

Nors toks atakos tipas yra gana naujas, tai nieko nestebina. Kriptovaliutos šiandien yra didžiulis verslas, o kartu su juo galima uždirbti milžiniškas pinigų sumas. Nors dauguma žmonių yra patenkinti užsidirbti pinigų legaliomis priemonėmis, visada atsiras tokių, kurie nuspręs nelegaliai išnaudoti kitų pinigus.

Kriptovaliutos yra mėgstamiausias kenkėjiškų programų kūrėjų tikslas visame pasaulyje. Jie užgrobia įrenginio procesorių, paversdami jį kriptovaliuta sau, o jų neaptiks pagrindinis vartotojas.

Kaip ir šis kenkėjiškų programų pavyzdys „Clipper“, saugos įmonės rado niekšiškų kriptovaliutų kasėjų, užkrečiančių „Google Play“ parduotuvės programas kenkėjiškomis programomis. Taigi tai gali būti tik kriptovaliutų pagrindu veikiančių kenkėjiškų programų, atakuojančių vartotojus „Android“ telefonuose, pradžia.

Kaip išvengti „Clipper“ atakos?

Tai gali atrodyti labai baisiai, tačiau išvengti „Clipper“ atakos yra gana paprasta. Clipper priklauso nuo to, ar vartotojai nežino apie jo egzistavimą ir ignoruoja įspėjamuosius ženklus. Norint jį nugalėti, svarbu suprasti, kaip veikia Clipper. Perskaitę šį straipsnį, atlikote 90% darbo!

Pirmiausia visada įsitikinkite, kad atsisiuntėte programą iš „Google Play“ parduotuvės. Nors „Google Play“ nėra tobula, ji daug saugesnė nei kitos šešėlinės interneto svetainės. Stenkitės vengti svetainių, kurios veikia kaip „Android“ skirtų trečiųjų šalių programų parduotuvės, nes jose yra daug didesnė kenkėjiškų programų tikimybė nei „Google Play“.

Kas yra kenkėjiškų programų kirpėjas? Kaip tai paveikia Android naudotojus?

Atsisiųsdami programas iš „Google Play“, prieš diegdami dar kartą patikrinkite bendrą programos atsisiuntimų skaičių. Jei programa egzistuoja ilgą laiką ir jos atsisiuntimų skaičius yra mažas, atsisiuntimas gali būti rizikingas. Taip pat, jei programa teigia esanti populiarios paslaugos mobilioji versija, dar kartą patikrinkite kūrėjo pavadinimą.

Jei pavadinimas skiriasi (net tik šiek tiek skiriasi) nuo oficialaus kūrėjo pavadinimo, tai yra svarbus įspėjamasis ženklas, kad kažkas ne taip.

Net jei telefonas yra užkrėstas Clipper, vartotojai gali išvengti atakos būdami atsargesni. Dar kartą patikrinkite kiekvieną piniginės adresą, kuris bus įklijuotas, kad įsitikintumėte, jog jis nebuvo pakeistas įpusėjus. Jei įklijuotas adresas skiriasi nuo nukopijuoto, tai reiškia, kad sistemoje slepiasi Clipper.

Paleiskite visą Android virusų nuskaitymą ir pašalinkite visas neseniai įdiegtas šešėlines programas.

Clipper gali būti žalingas visiems, tvarkantiems didelius kriptovaliutų kiekius. Sudėtingas piniginės adresų pobūdis kartu su tipišku vartotojų polinkiu kopijuoti ir įklijuoti suteikia „Clipper“ galimybę atakuoti.

Daugelis žmonių gali net nesuvokti, ką padarė, kol nevėlu!

Laimei, nugalėti „Clipper“ kenkėjiškas programas paprasta: niekada neatsisiųskite įtartinų programų ir dar kartą patikrinkite visas piniginės nuorodas prieš patvirtindami operacijas.


Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kai „Windows“ rodoma klaida „Neturite leidimo išsaugoti šioje vietoje“, tai neleis jums išsaugoti failų norimuose aplankuose.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

„Syslog Server“ yra svarbi IT administratoriaus arsenalo dalis, ypač kai reikia tvarkyti įvykių žurnalus centralizuotoje vietoje.

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

524 klaida: Įvyko skirtasis laikas yra „Cloudflare“ specifinis HTTP būsenos kodas, nurodantis, kad ryšys su serveriu buvo nutrauktas dėl skirtojo laiko.

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Klaidos kodas 0x80070570 yra dažnas klaidos pranešimas kompiuteriuose, nešiojamuosiuose kompiuteriuose ir planšetiniuose kompiuteriuose, kuriuose veikia „Windows 10“ operacinė sistema. Tačiau jis taip pat rodomas kompiuteriuose, kuriuose veikia „Windows 8.1“, „Windows 8“, „Windows 7“ ar senesnė versija.

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano mirties klaida BSOD PAGE_FAULT_IN_NONPAGED_AREA arba STOP 0x00000050 yra klaida, kuri dažnai įvyksta įdiegus aparatinės įrangos tvarkyklę arba įdiegus ar atnaujinus naują programinę įrangą, o kai kuriais atvejais klaida yra dėl sugadinto NTFS skaidinio.

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

„Video Scheduler Internal Error“ taip pat yra mirtina mėlynojo ekrano klaida, ši klaida dažnai pasitaiko „Windows 10“ ir „Windows 8.1“. Šiame straipsnyje bus parodyta keletas būdų, kaip ištaisyti šią klaidą.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Norėdami pagreitinti „Windows 10“ paleidimą ir sutrumpinti įkrovos laiką, toliau pateikiami veiksmai, kuriuos turite atlikti norėdami pašalinti „Epic“ iš „Windows“ paleisties ir neleisti „Epic Launcher“ paleisti naudojant „Windows 10“.

3 geresni būdai išsaugoti failus darbalaukyje

3 geresni būdai išsaugoti failus darbalaukyje

Neturėtumėte išsaugoti failų darbalaukyje. Yra geresnių būdų saugoti kompiuterio failus ir išlaikyti tvarkingą darbalaukį. Šiame straipsnyje bus parodytos efektyvesnės vietos failams išsaugoti sistemoje „Windows 10“.

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Nepriklausomai nuo priežasties, kartais jums reikės pakoreguoti ekrano ryškumą, kad jis atitiktų skirtingas apšvietimo sąlygas ir tikslus. Jei reikia stebėti vaizdo detales ar žiūrėti filmą, turite padidinti ryškumą. Ir atvirkščiai, galbūt norėsite sumažinti ryškumą, kad apsaugotumėte nešiojamojo kompiuterio akumuliatorių.

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

Ar jūsų kompiuteris atsitiktinai atsibunda ir pasirodo langas su užrašu „Tikrinti, ar nėra naujinimų“? Paprastai tai nutinka dėl MoUSOCoreWorker.exe programos – „Microsoft“ užduoties, padedančios koordinuoti „Windows“ naujinimų diegimą.