Bitdefender: Ameninţarea informatică Hide ‘N Seek poate controla zeci de mii de dispozitive

Specialiştii în securitate cibernetică de la Bitdefender au anunţat joi că atacatorii din spatele botnet-ului Hide ’N Seek (de-a v-aţi ascunselea), descoperit la începutul anului 2018, speculează acum faptul că unele terminale cu Android sunt vândute cu funcţionalitatea de testare din timpul producţiei deja activată ca să controleze de la distanţă dispozitive inteligente.
Economica.net - J, 27 sept. 2018, 10:56
Bitdefender: Ameninţarea informatică Hide 'N Seek poate controla zeci de mii de dispozitive

„Mai exact, atacatorii exploatează modulul pentru depanare prin Wi-Fi, prin care producătorii şi dezvoltatorii de aplicaţii testează de pe un alt dispozitiv eventuale disfuncţionalităţi ale sistemului de operare sau ale programelor preinstalate. Cum modulul pentru depanare prin Wi-Fi nu este dezactivat de producător după faza de testare, utilizatorii care nu verifică atent starea acestuia ajung să folosească fără ştiinţa lor un dispozitiv vizibil de pe internet şi controlabil de la distanţă”, se arată în comunicat.

Specialiştii avertizează că atacatorii pot găsi dispozitivele vulnerabile scanând internetul după portul 5555 şi le pot controla mizând pe faptul că se folosesc de o funcţionalitate complet legitimă din sistemul de operare Android, având practic drepturi privilegiate asupra dispozitivului.

„Sunt vizate nu doar telefoanele cu Android, ci orice dispozitiv care foloseşte acest sistem de operare şi are protocolul activat. Cel puţin 40.000 de dispozitive ar putea ajunge sub controlul atacatorilor, conform unui instrument de monitorizare a dispozitivelor inteligente vulnerabile. Reţelele de tip botnet pot fi folosite pentru atacuri care să ducă la blocarea anumitor site-uri”, se arată în comunicat.

Astfel, zecile de mii de dispozitive accesează simultan o pagină de internet şi, trimiţând un volum imens de trafic, duc la căderea acesteia. Ulterior, atacatorii şantajează victima pentru a opri atacul şi a permite reluarea activităţii site-ului, potrivit Bitdefender.

„Spre deosebire de un botnet tradiţional, prima variantă Hide ‘N Seek era capabilă inclusiv de spionaj informatic prin sustragea de fotografii sau filme personale de la utilizatori”, au avertizat experţii.

Experţii recomandă utilizatorilor să verifice secţiunea „Opţiuni dezvoltator” după cumpărarea dispozitivului şi s-o dezactiveze dacă aceasta este preactivată.

Te-ar mai putea interesa și
Cristi Movilă, OptiComm.AI: Companiile care înlocuiesc cei mai mulți oameni într-un timp cât mai scurt sunt cele mai valoroase din perspectiva investitorilor
Cristi Movilă, OptiComm.AI: Companiile care înlocuiesc cei mai mulți oameni într-un timp cât mai scurt sunt cele mai ...
Logica investițiilor în tehnologie se schimbă radical, iar companiile considerate cele mai valoroase de către investitori sunt cele care pot înlocui rapid un număr cât mai mare de angajați......
Grupul israelian Elbit Systems anunță că a semnat un contract de 600 de milioane de euro cu Grecia pentru livrarea de sisteme de artilerie PULS
Grupul israelian Elbit Systems anunță că a semnat un contract de 600 de milioane de euro cu Grecia pentru livrarea de ...
Compania israeliană Elbit Systems a anunţat luni că a primit un contract de aproape 600 de milioane de euro pentru a livra ...
Erdogan acuză Israelul că subminează toate eforturile de pace din Orientul Mijlociu
Erdogan acuză Israelul că subminează toate eforturile de pace din Orientul Mijlociu
Preşedintele turc Recep Tayyip Erdogan a acuzat luni Israelul că "subminează toate eforturile" de pace în Orientul Mijlociu, ...
PPC a finalizat un ansamblu de parcuri fotovoltaice de peste 2.100 MW în nordul Greciei, cel mai mare din Europa, pe locul fostelor exploatări miniere
PPC a finalizat un ansamblu de parcuri fotovoltaice de peste 2.100 MW în nordul Greciei, cel mai mare din Europa, pe locul ...
Grupul PPC finalizează construcția celui mai mare ansamblu de proiecte fotovoltaice din Europa, cu o producție anuală ...