Binlerce Asus yönlendirici, yeni proxy hizmeti oluşturmak için kötü amaçlı yazılım tarafından ele geçirildi

Sıradaki içerik:

Binlerce Asus yönlendirici, yeni proxy hizmeti oluşturmak için kötü amaçlı yazılım tarafından ele geçirildi

e
sv

Bu ücretsiz Android VPN uygulaması cihazınızı ele geçirebilir

27 Mart 2024 22:35

Araştırmacılar, neredeyse iki düzine ücretsiz Android VPN uygulamasının aslında ana cihazları konut proxy’lerine dönüştürdüğünü açıkladı. Tüm uygulamalar daha sonra Play Store’dan kaldırıldı, bazıları ise kodlarını temizledikten sonra geri döndü.

HUMAN’ın Satori İstihbarat Ekibinden siber güvenlik araştırmacıları kısa bir süre önce hepsi “Proxylib” yazılım geliştirme kitine (SDK) sahip olan toplam 28 uygulama keşfetti. Golang programlama dilinde inşa edilen bu SDK, internet trafiğinin üçüncü taraf cihazlar üzerinden yönlendirildiği bir süreç olan proxying yapmak üzere tasarlanmıştı.

Tüm uygulamalar daha sonra Play Store’dan kaldırıldı, bazıları ise kodlarını temizledikten sonra geri döndü.

Rus parmaklar
Proxy’lemenin meşru ve yasal kullanım alanları olsa da, uygulamada açıkça belirtilmediğinde büyük olasılıkla suç teşkil eder. Bilgisayar korsanları bunu reklam dolandırıcılığı, kimlik avı ve daha fazlasını yaparken trafiklerini gizlemek için kullanırlar.
28 uygulamadan 17’si ücretsiz VPN uygulamasıydı. İşte tam liste:

Lite VPN
Anims Klavye
Blaze Stride
Byte Blade VPN
Android 12 Başlatıcı (CaptainDroid tarafından)
Android 13 Başlatıcı (CaptainDroid tarafından)
Android 14 Başlatıcı (CaptainDroid tarafından)
CaptainDroid Beslemeleri
Ücretsiz Eski Klasik Filmler (CaptainDroid tarafından)
Telefon Karşılaştırması (CaptainDroid tarafından)
Hızlı Uçuş VPN
Hızlı Tilki VPN
Hızlı Hat VPN
Komik Char Ging Animasyonu
Limuzin Kenarları
Oko VPN
Telefon Uygulama Başlatıcısı
Hızlı Akış VPN
Örnek VPN
Güvenli Gök Gürültüsü
Shine Secure
Hızlı Sörf
Swift Shield VPN
Turbo Track VPN
Turbo Tünel VPN
Sarı Flaş VPN
VPN Ultra
VPN çalıştırın
Araştırmacılar, birçok uygulamanın Asocks’un web sitesine bağlandığı ve Asocks hizmetinin genellikle bilgisayar korsanlığı forumlarında siber suçlulara tanıtıldığı göz önüne alındığında, bu uygulamaların Rusya merkezli bir konut proxy hizmeti sağlayıcısı olan Asocks ile bağlantılı olduğunu tahmin ediyor.

Uygulamaları keşfettikten sonra Google hepsini Play Store’dan kaldırdı, bazıları ise muhtemelen kötü amaçlı SDK’yı kaldırdıktan sonra yeniden ortaya çıktı.

 

  • Site İçi Yorumlar

Bu yazı yorumlara kapatılmıştır.

error: Content is protected !!