Gigabud Bank Troyanı Android İş Profilləri Vasitəsilə Təhlükəsizlik Yoxlamalarını Yan Keçir
Kibertəhlükəsizlik firması Group-IB-nin sentyabrın 9-da dərc etdiyi hesabata görə, Gigabud bank trojanı indi yoluxmuş Android telefonlarda yeni bir gizlənmə taktikası tətbiq edir. Bu yeni üsul, trojanın ikinci bir Android app quraşdıraraq iş profili yaratmasından və sonra bu profilin içərisinə manipulyasiya edilmiş bank app-ini yerləşdirməsindən ibarətdir.
İş Profilləri: Yeni Gizlənmə Yeri
Android əməliyyat sistemi adətən iş profillərini şirkət tətbiqləri üçün nəzərdə tutulmuş ayrı bir məkan kimi istifadə edir. Bu profildəki məlumatlar və app-lər cihazın şəxsi məkanındakı hər şeydən tamamilə ayrı saxlanılır. Məhz bu ayrılma, Gigabud trojanına təhlükəsizlik app-lərinin və ya sistem yoxlamalarının birbaşa aşkarlaya bilmədiyi bir “sığınacaq” təmin edir.
Gigabud trojanı bu texnikanı istifadə edərək, adətən istifadəçinin şəxsi məkanında quraşdırılan manipulyasiya edilmiş bank app-lərini təhlükəsizlik skanerlərinin və ya müdafiə mexanizmlərinin əhatə dairəsindən kənarda saxlayır. Bu, onun bank hesablarına və digər həssas məlumatlara daxil olmasını asanlaşdırır, eyni zamanda aşkarlanma riskini minimallaşdırır.
Təhlükəsizlik İmplikasiyaları
Bu yeni yanaşma, mobil cihazların təhlükəsizliyi üçün ciddi çağırışlar yaradır. İstifadəçilər bilmədən cihazlarında iş profili yaradıldığını və bu profilin içərisində təhlükəli proqramların gizlədildiyini fərq etməyə bilərlər. Kibertəhlükəsizlik mütəxəssisləri, bu cür inkişaf etmiş gizlənmə üsullarına qarşı effektiv müdafiə mexanizmlərinin hazırlanmasının vacibliyini vurğulayırlar.