Kötü amaçlı dosya ve kötü amaçlı yazılım teknolojisi geliştikçe, kötü niyetli geliştiricilerin bilgisayar korsanlığı alanına girmek isteyen kişilere sağladığı hizmetler de gelişiyor. Bir geliştirici, bilginiz olmadan cihazınıza kötü amaçlı yazılım yaymak isterse, bu hedefe ulaşmasına yardımcı olacak bir hizmet olarak damlalık sağlayan birini işe alabilir.
Bu nedenle, hizmet olarak kötü amaçlı yazılım dağıtıcısının ne olduğunu ve bundan nasıl kaçınılabileceğini keşfedelim. Doğrulamak Birinin Akıllı Telefonu Nasıl Hacklenir ve Nasıl Korunur: Tam Kılavuz.

Hızlı Linkler
Distribütör nedir?
Distribütör, kendisini zararsız gibi gösteren ancak içinde kötü bir sürpriz saklı olan bir tür Truva atı virüsüdür. Truva atlarının, kullanıcıyı veya sistemi zararsız olduklarına inandırmak gibi özel bir özelliği vardır; Bu yüzden buna denir Tarihteki ünlü Truva atının adı.
Distribütörün kendisi kötü amaçlı kod içermez. Bu, birisi distribütörü bir antivirüs uygulamasıyla tararsa, bunun kötü amaçlı yazılım olarak görünmeyeceği anlamına gelir. Bu aşamada distribütör, belirli hizmetlere ve dosyalara erişim izni talep ederek kendisini kullanıcının bilgisayarına kurmaya çalışacaktır.
Kullanıcı, dağıtıcının zararsız olduğuna inandığından, dağıtıcıya kötü amaçlı yazılımların istediği her şeye erişmesine izin verir. Bu gerçekleştiğinde, dağıtıcının kötü amaçlı yazılımı ikinci aşamaya geçer ve kötü amaçlı yazılım indirme sunucularıyla iletişim kurar. Daha sonra şüphelenmeyi veya tespit edilmeyi önlemek için yeni verilen izinleri kullanarak kötü amaçlı yazılımı hedef sisteme yükler.
Göz atın Truva atı saldırıları Bu kötü amaçlı yazılım türü hakkında daha fazla bilgi edinmek istiyorsanız.
Hizmet Olarak Kötü Amaçlı Yazılım Dağıtıcısı nedir?

Hizmet olarak kötü amaçlı yazılım dağıtıcısı, kötü niyetli aktörlerin karaborsada sattığı daha büyük bir hizmet grubunun parçasıdır. Kötü amaçlı yazılım dünyasında "hizmet olarak" son ekini daha önce duymuş olabilirsiniz; Aşağıdaki gibi terimler kullanılır: Hizmet olarak fidye yazılımı.
Bu durumda, kötü amaçlı yazılım dağıtıcısını hizmet olarak sunan kişi bunu, dağıtıcıyı programlama konusunda mükemmel olduğu ve uzmanlıklarını karaborsaya taşımak istediği için yapıyor. Müşteri tabanı, bir veri yükü tasarlayan ancak bunu insanların cihazlarına ulaştırmak için yardıma ihtiyaç duyan kötü amaçlı yazılım geliştiricilerinden oluşuyor. Bu geliştiriciler antivirüs çözümlerini atlamak için satıcı sağlayıcılara yöneliyor.
Bayi hizmetleri karaborsada çok ucuz olabilir. tarafından yayınlanan raporlardan biri Kayıt Bayi hizmetleri, 2 kötü amaçlı yazılım teslimatı için 1000 ABD Doları ücret alıyor; bu, kurbanlarından bir şekilde para alan kötü amaçlı yazılım geliştiren biri için cepte bir miktar para anlamına geliyor.
Ancak şunu da unutmamak gerekir ki “hizmet olarak” biten her şey kötü değildir. Örneğin, izin verir Bir hizmet olarak yapay zeka İşletmeler ve müşteriler yapay zeka çözümlerimizi zararsız amaçlarla kullanıyor.
Hizmet olarak kötü amaçlı yazılım dağıtıcısına örnek: SecuriDropper
Hizmet olarak bayinin nasıl çalıştığını daha iyi göstermek için gerçek dünyadan bir örneğe bakalım. SecuriDropper, Android telefonları hedef alan ve distribütör yöntemini kullanarak onlara kötü amaçlı yazılım bulaştıran özellikle kötü bir distribütör türüdür.
Bildirdiğiniz gibi Bleeping BilgisayarıSecuriDropper, Android 14'teki belirli bir savunmayı atlatmak için tasarlanmıştır. Resmi Play Store'dan gelmeyen bir uygulamayı yüklemeye çalışırsanız, telefonunuzun erişilebilirlik ayarları gibi en hassas özelliklerine erişmesine izin verilmez.
Bu sorunu aşmak için kötü amaçlı yazılım geliştiricisi, SecuriDropper'ı masum görünen bir uygulamaya ekleyebilir ve bunu üçüncü taraf bir web sitesine yükleyebilir. SecuriDropper içeren bazı uygulamalar yaygın olarak kullanılan uygulamalar gibi görünür; Bunlardan bir tanesi “Google Translate” gibi davranırken bulundu. Uygulama kötü amaçlı kod içermediğinden herhangi bir antivirüs taraması tarafından işaretlenmez.
Kurban daha sonra uygulamayı indirir ve yüklemeye çalışır. Kurulum sırasında uygulama telefonunuzun depolama alanına erişim izni isteyecektir. Kabul ederseniz uygulama, kurulumun başarısız olduğunu iddia eden sahte bir hata mesajı görüntüler. Daha sonra kullanıcıya, eğer basarsa uygulamanın kendisini yeniden yükleyeceğini iddia eden bir düğme sunar.
Kullanıcı düğmeye basarsa dağıtıcı, zararlı yazılım indirme sunucularına veriyi yüklemeleri için bir sinyal gönderir. Kullanıcı uygulamaya telefonun depolama alanını kullanma izni verdiğinden, dağıtımcı kötü amaçlı yazılımı belirli bir şekilde yükleyebilir, böylece Android 14 bunu harici bir kaynaktan gelen bir uygulama olarak tanımaz.
Bu da uygulamanın, üçüncü taraf uygulamaların normalde talep etmesine izin verilmeyen izinleri talep etmesine olanak tanır. Kullanıcı bunu kabul ederse, kötü amaçlı yazılım planlarına devam etmek için ihtiyaç duyduğu tüm izinlere erişebilecek.
SecuriDropper her türlü kötü amaçlı yazılımın ortadan kaldırılmasından sorumluydu. Örneğin, bazı türler telefonunuzdaki verileri gözetleyebilen SpyNote'u yüklerken, diğerleri sahte Chrome tarayıcısı kılığında bir bankacılık Truva atı yükler.
Kötü amaçlı yazılımlardan nasıl korunulur?

Satıcıyla ilişkili kötü amaçlı yazılımlar korkutucu görünebilir, ancak bunların çoğunlukla üçüncü taraf web sitelerinde barındırıldığını göreceksiniz. Bu nedenle uygulamalarınızı resmi kaynaklardan indirmek her zaman en iyisidir.
Bilgisayar kullanıyorsanız uygulamaları yalnızca resmi kaynaklardan yükleyin. Genellikle uygulamayı geliştiricinin web sitesinde bulabilirsiniz, ancak bazen geliştirici indirme işlemlerini gerçekleştirmek için harici bir ana bilgisayar kullanır. Şüpheniz varsa, uygulamaları indirmeden önce web sitesinin güvenli olup olmadığını bir kez daha kontrol ettiğinizden emin olun.
İşletim sisteminiz bir uygulama mağazasıyla birlikte geliyorsa uygulamaları oradan indirmek, üçüncü taraf web sitelerinden indirmekten daha güvenlidir. Microsoft Store ve Google Play gibi pazarlar, kullanıcıların sızıntı yapan yazılımlar gibi tehditlerden korunmasına yardımcı olacak güvenlik önlemleriyle birlikte gelir.
Ancak resmi uygulama mağazasında gördüğünüz her uygulamaya güvenmek akıllıca değildir. Kötü amaçlı yazılım geliştiricileri, kötü amaçlı uygulamaları bu uygulama mağazalarına gizlice sokmanın yollarını bulabilir; öyle ki Google Play, kötü amaçlı yazılımlara karşı %100 güvenli değildir.
Neyse ki, keşfetmek için atabileceğiniz aynı adımlar... Google Play'deki sahte Android uygulamaları Diğer uygulama mağazaları için geçerlidir. Bir uygulamada "sinir bozucu" bir şey varsa onu indirmeyin.
Hizmet olarak kötü amaçlı yazılım dağıtıcısını tanımlama
Kötü amaçlı yazılım dağıtıcısı kötü bir araç seti olmasına rağmen, uygulamaları indirirken iyi çevrimiçi uygulamaları kullanarak buna karşı kendinizi koruyabilirsiniz. Artık bilgisayar korsanları bir hizmet olarak sunulduğu için onlara karşı savunma yapmak her zamankinden daha önemli. Şimdi görüntüleyebilirsiniz Android'de gizliliği artırmaya yönelik en iyi uygulamalar ve ipuçları.










