The Interview – Android Malware

កម្មវិធីបង្កប់ដោយមេរោគ “The Interview” មាននៅក្នុង ​Android Malware

ឧក្រិដ្ឋជនតាមប្រព័ន្ធអិុនធឺណេត បានបញ្ចេញនូវកម្មវិធីដែលបង្កប់ដោយមេរោគ “The Interview” ដែលដំណើរការនៅក្នុងឧបករណ៍ដែលមានប្រព័ន្ធប្រតិបត្តិការ Android ។ កម្មវិធីនេះត្រូវបានរកឃើញដោយ Technische Universität Darmstadt and the Centre for Advanced Security Research Darmstadt (CASED) និងអ្នកស្រាវជ្រាវមកពី McAfee។

មេរោគដែលត្រូវបានរកឃើញនៅក្នុងកម្មវិធីនេះ មានឈ្មោះថា Android/Badaccents ជា Android Trojan ។ កម្មវិធីនេះ វាបានធ្វើការអៈអាងថា វានឹងទាញយកនូវវិដេអូ “The Interview” ប៉ុន្តែតាមការពិត វាធ្វើការបញ្ចូលនូវ ​Banking Trojan នៅក្នុងឧបករណ៍របស់ជនរងគ្រោះ។

អ្នកស្រាវជ្រាវមកពី McAfee និង CASED បានរៀបរាប់ដូចខាងក្រោមចំពោះ Android/Badaccents trojan:

One aspect which will probably raise eyebrows, is that the malware code includes a routine to check the device’s manufacturing information. If it is set to either 삼지연 (Samjiyon) or 아리랑 (Arirang), smartphone manufacturers whose Android devices are sold in North Korea, the malware will not infect, and instead display a message that an attempt to connect to the server failed.

វាមើលទៅ Android malware នេះគឺមិនមានគោលដៅវាយប្រហារទៅលើឧបករណ៍ចល័តដែលប្រើប្រាស់នៅ North Korean ឡើយ។ ព័ត៌មាននេះ គឺ បានបង្ហាញថា ឧបករណ៍ចល័ត Samjiyon និង the Arirang មិនទទួលផលប៉ៈពាល់ដោយសារមេរោគនេះឡើយ។

Asrar says that he does not currently believe the limiting of infections to non-North Korean made devices was politically motivated, but instead a commercial decision not to waste bandwidth on users who were outside the targeted region (as North Koreans were unlikely to be customers of the targeted banks).

កម្មវិធី “The Interview” នេះបានឆ្លងចូលឧបករណ៍ប្រមាណ ២០០០០ គ្រឿង។ អ្នកស្រាវជ្រាវបានរកឃើញថា ព័ត៌មានធនាគារដែលត្រូវបានលួចយកនោះ ត្រូវបានបញ្ចូនទៅកាន់ ម៉ាស៊ីនមេអ៊ីមែ៉លនៅចិន។

ព័ត៌មានបន្ថែម៖

http://grahamcluley.com/2014/12/the-interview-android-app-malware/

Exit mobile version