Valyuta
  • Yuklanmoqda...
Ob-havo
  • Yuklanmoqda...
Havo sifati (AQI)
  • Yuklanmoqda...

O‘zbekiston, Toshkent – AN Podrobno.uz. Android platformasidan foydalanuvchilar 26 dan ortiq davlatda DragonDoll nomli josuslik dasturi hujumiga uchradi. Ushbu zararli dastur Google Chrome brauzerining shoshilinch yangilanishi sifatida tarqatilmoqda va o‘rnatilgach, smartfonning keng ko‘lamli ma’lumotlariga, jumladan messenjerlardagi yozishmalar, SMS, qo‘ng‘iroqlar, kontaktlar va foydalanuvchi kiritadigan ma’lumotlarga kirish imkoniyatini qo‘lga kiritadi.

Kampaniya Positive Technologies mutaxassislari tomonidan aniqlangan. Ikki oy ichida ular zararli dasturning 150 ga yaqin namunasini topishgan. Hujum soxta veb-saytga o‘tish bilan boshlanadi, u Chrome sahifasi sifatida bezatilgan: foydalanuvchiga yangilanishni o‘rnatish taklif qilinadi, shundan so‘ng ilova Android’ning maxsus imkoniyatlariga kirish huquqini so‘raydi. Ruxsat olingach, DragonDoll josuslik modulini o‘rnatadi va tajovuzkorlarga qurilmani masofadan boshqarish imkonini beradi.

Zararli dastur skrinshotlar olish, tugmalar bosilishini kuzatish, SMS o‘qish va o‘chirish, qo‘ng‘iroqlar qilish, kontaktlar bilan ishlash va haqiqiy ilovalar ustiga soxta oynalarni chiqarib, parol va PIN-kodlarni o‘g‘irlash qobiliyatiga ega. Alohida ravishda, DragonDoll Telegram, WhatsApp va Signal’dan ma’lumotlarni, jumladan chatlar ro‘yxati, kontaktlar va xabarlar mazmunini yig‘adi, so‘ng olingan ma’lumotlarni tajovuzkorlar serveriga yuboradi.

Positive Technologies ma’lumotlariga ko‘ra, mutaxassislar DragonDoll’ni birinchi marta bahorda Saudiya Arabistonidagi foydalanuvchilarga qilingan hujumni tekshirish paytida aniqlashgan. Keyinchalik ular GitHub’da martdan maygacha zararli dastur yangilanishlari tarqatilgan akkauntni topishgan. Soxta saytlar uchun 30 dan ortiq til versiyalari tayyorlangan, jumladan rus, ukrain, xitoy, koreys va arab tillarida.

Mutaxassislar ogohlantirishicha, DragonDoll Android’dagi zaiflikdan foydalanmaydi, balki maxsus imkoniyatlar funksiyasidan suiiste’mol qiladi. Foydalanuvchilarga Chrome va boshqa ilovalar yangilanishlarini faqat rasmiy do‘konlar yoki ishlab chiqaruvchilar saytlari orqali o‘rnatish, reklama, xabarlar va qalqib chiquvchi oynalardagi “shoshilinch yangilanish” havolalariga o‘tmaslik tavsiya etiladi.

Source: podrobno.uz