Հայկական շուկայում վաճառվում են վիրուսակիր սմարթֆոններ – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
23 11 2024
  • $
    389.76
  • RUBLE
    3.79
  • 406.40
WEATHER
+6.09 oC

Հայկական շուկայում վաճառվում են վիրուսակիր սմարթֆոններ

12:25 26.03.2018

Այս տարվա մարտին տեղեկատվական անվտանգության միջազգային ընկերությունները հաղորդել են Android գործառնական համակարգով (ԳՀ) աշխատող շարժական սարքերի զանգվածային վարակման երկու միջադեպերի մասին։ Դրանք հիմնականում առնչվում են չինական արտադրության էժան սմարթֆոններին, որոնք գնալով ավելի մեծ տարածում են ստանում Հայաստանում։ Ըստ «Կասպերսկի Լաբորատորիա» ի Հայաստանի ներկայացուցչության՝ նախ, հայտարարվել է, որ էժան սմարթֆոնների 42 մոդելներում հայտնաբերվել է Triada անվանումով նախատեղադրված Android-տրոյանը, որը չափազանց դժվար է հեռացնել առանց ԳՀ-ի վերատեղադրման։ Այդ վնասաբեր ծրագրի հիմնական գործառույթը ֆինանսական տեղեկատվության գողությունն է։

Triada տրոյական ծրագիրն առաջին անգամ հայտնաբերվել է 2016 թվականի սկզբին: Այն օգտագործում է root-արտոնությունները համակարգի նիշքերը (ֆայլ) ձևափոխելու համար։ Այդ վնասաբեր ծրագրի հիմնական մասը գտնվում է միայն օպերատիվ հիշողությունում, ինչը չափազանց դժվարացնում է դրա հայտնաբերումը հակավիրուսային ծրագրերի միջոցով։ Ի սկզբանե հանցագործները Triada-ն կիրառում էին միայն փոխանցումների հասցեատերերի հասցեները փոփոխելու միջոցով փող գողանալու համար։ Սակայն  տրոյական ծրագիրն այժմ կարողանում է հավաքել հաշվառման տվյալների բոլոր տեսակները (այդ թվում՝ ֆինանսական տեղեկատվություն), դիտարկչի (բրաուզեր), ներբեռնումների և նոր հավելվածների տեղադրման պատմությունը, սոցիալական ցանցերում նամակագրույթունը։

Վարակված սմարթֆոններն առաքվում են Ռուսաստան, Լեհաստան, Չեխիա, Սերբիա, Ղազախստան, Ինդոնեզիա, Մեքսիկա, վաճառվում են Չինաստանում և, բացառված չէ, նաև Հայաստանում։

Երկրորդ միջադեպը կապված է RottenSys վնասաբեր ծրագրի հետ, որի զոհ են դարձել Android-սարքերի մոտ 5 միլիոն օգտատերեր։ RottenSys-ը, որի հեղինակներն, ըստ ամենայնի, չինացի ցանցահեններն են, ի հայտ է եկել դեռ 2016թ.-ին և աստիճանաբար տարածվել այնպիսի արտադրողների սարքերում, ինչպիսիք են Huawei-ը, Xiaomi-ն, OPPO-ն, vivo-ն, LeEco-ն, Coolpad –ը և GIONEE-ն։ Վնասաբեր ծրագիրն իրեն ներկայացնում է որպես համակարգային Wi-Fi ծառայություն, սակայն ոչ մի կապ չունի անլար կապի հետ և պահանջում է ցանցին ոչ բնորոշ թույլտվություններ, մասնավորապես, նիշքերի աննկատ ներբեռնման, օրացույցին և հատուկ հնարավորություններին հասանելիության համար։ RottenSys-ի աշխատանքի արդյունքում զոհի սարքում հայտնվում է չանջատվող գովազդ, մարտկոցը շուտ է լիցքաթափվում, իսկ սարքի ընդհանուր արտադրողականությունը նվազում է։ Փետրվարին RottenSys-ի հեղինակները վնասաբեր ծրագրում ավելացրել են մի մոդուլ, որը վարակված սարքերը միավորում է մեկ հսկայական բոտնետի մեջ, ինչը RottenSys-ի հեղինակներին թույլ է տալիս լրացուցիչ հավելվածներ տեղադրել հեռախոսներում և պլանշետներում։ Այդ վնասաբեր ծրագրով վարակված սարքերի կեսից ավելին գնվել է միևնույն չինական Tian Pai մանրածախ ցանցում, ինչը հանգեցնում է այն մտքին, որ RottenSys-ը կանխամտածված տեղադրվել է սարքերում մինչ դրանց վաճառքը։

Այդ վնասաբեր ծրագիրը դժվար չէ հեռացնել համակարգից, եթե իմացվի վնասաբեր ծրագրի անվանումը։ Այդ նպատակով հարկ է ուշադրություն դարձնել հետևյալ անվանումներով ծրագրային փաթեթներին՝

 

 

  •         com.changmi.launcher
  •         com.android.yellowcalendarz
  •         com.android.services.securewifi
  •         com.system.service.zdsgt։

 

 

Ինչպես Triada-ով, այնպես էլ RottenSys-ով վարակված սարքերի արտադրողներից շատերի սմարթֆոնները  և պլանշետները վաճառվում են Հայաստանում՝ նաև հայտնի մանրածախ ցանցերում և բջջային կապի օպերատորների խանութներում։ Բացի այդ, դրանք ազատորեն կարելի է պատվիրել արտերկրի, մասնավորապես, Չինաստանի առցանց-խանութներից։ Triada-ից և RottenSys-ից, և ընդհանրապես բոլոր սպառնալիքներից պաշտպանվելու համար առաջարկվում են հետևյալ միջոցները.

 

ցանկացած նոր, առավել ևս, օգտագործած սմարթֆոն կամ պլանշետ գնելուց անմիջապես հետո սարքում տեղադրել բարձր վարկանիշ ունեցող հակավիրուսային ծրագիր և կատարել համակարգի ամբողջական ստուգում:

ստուգելու արդյունքում վնասաբեր ծրագրեր (վիրուս) հայտնաբերելու դեպքում դիմել վաճառողին՝ նոր սարք տրամադրելու կամ սարքը «մաքրելու» և կրկին երաշխիքով տրամադրելու պահանջով:

եթե շահագործման ընթացքում հայտնաբերված վնասաբեր ծրագիրը չի հեռացվում հակավիրուսային ծրագրի միջոցով, դա անելու համար դիմել շարժական սարքեր վերանորոգող մասնագիտացված կազմակերպություններին. անփորձ օգտատիրոջ կողմից համացանցային կայքերի հրահանգներով սարքից վնասաբեր ծրագրերի հեռացման փորձը կարող է անդառնալի վնաս պատճառել դրան՝ ընդհուպ մինչև սարքի լրիվ անաշխատունակությունը և դրա վերականգնման անհնարինությունը։

 

42 մոդելներում

Բոլոր լուրերը

Կապակցված լուրեր

Ոստիկանները ձերբակալել են առևտրի կենտրոնում թափառող «ուրվականների որսորդին»

00:00 24.11.2024

Ոստիկանները ձերբակալել են առևտրի կենտրոնում թափառող «ուրվականների որսորդին»

Մալայզիայի Պետալինգ-Ջայա քաղաքի լքված առևտրի կենտրոնում ահազանգ է հնչել և ոստիկանները գնացել են ստուգելու՝ արդյոք այնտեղ ամեն ինչ կարգին է, հայտնում է coasttocoastam.com-ը։ Արդյունքում նրանք կալանավորել են Մուհամմադ Զայնուդին Ասարոնին, ով միայնակ թափառելիս է եղել տարածքում։ Հարցաքննության ժամանակ Մուհամեդն ասել է, որ իրականում մտել է առևտրի կենտրոն, որպեսզի պարանորմալ հետազոտություններ անցկացնի և պարզի՝ արդյոք այնտեղ […] ...

ԿԺԴՀ ՊՆ-ն մեղադրել է ԱՄՆ-ին թերակղզում աղետալի իրավիճակի համար

23:50 23.11.2024

ԿԺԴՀ ՊՆ-ն մեղադրել է ԱՄՆ-ին թերակղզում աղետալի իրավիճակի համար

Կորեական թերակղզում ԱՄՆ-ի սադրիչ գործողությունները, մշտական զորավարժությունները և այլ քայլերը պայմաններ են ստեղծում ռազմական բախման համար, ասվում է Կորեայի Ժողովրդական Դեմոկրատական Հանրապետություն պաշտպանության նախարարության՝ շաբաթ օրը Կորեայի կենտրոնական հեռագրական գործակալության (KCNA) տարածած հաղորդագրության մեջ։ «Միացյալ Նահանգների սադրիչ գործողությունները Կորեական թերակղզում, որտեղ առկա է ռազմական հակամարտության մշտական վտանգ, պատճառ են, որ իրավիճակը տարածաշրջանում հասել է անդառնալի […] ...

Իսրայելը հարվածել է սիրիա-լիբանանյան սահմանի անցակետին․ SANA

23:40 23.11.2024

Իսրայելը հարվածել է սիրիա-լիբանանյան սահմանի անցակետին․ SANA

Իսրայելը հարձակվել է Սիրիայի և Լիբանանի սահմանին գտնվող «Ջուսիա» անցակետի վրա։ Այս մասին հայտնում է SANA գործակալությունը։ «Ջուսիա» անցակետը գտնվում է Սիրիայի Հոմս նահանգի Ալ-Քուսեյր շրջանում։ Ինչպես գործակալությանը հայտնել է Դաբահ ալ-Մաշալ սահմանային անցակետի ղեկավարը, օբյեկտը նյութական վնաս է կրել։ Sham FM ռադիոկայանի հաղորդմամբ՝ այն հատվածը, որտեղ գտնվում է անցակետը, հարվածի տակ է հայտնվել առնվազն […] ...

Solar Orbiter-ը արել է Արեգակի մակերեսի ամենապարզ լուսանկարները

23:30 23.11.2024

Solar Orbiter-ը արել է Արեգակի մակերեսի ամենապարզ լուսանկարները

Solar Orbiter տիեզերական ապարատը Երկիր է ուղարկել մինչև օրս արված ամենաբարձր որակի Արեգակի մակերևույթի լուսանկարները։ Այս նկարները մանրամասնորեն ֆիքսել են մեր լուսատուի դինամիկ մակերեսը, որը հայտնի է որպես ֆոտոսֆերա: Արեգակի տեսանելի մակերեսը՝ Արեգակի տեսանելի մակերեսի վրա նյութի շարժման արագությունը։ Կապույտ հատվածները շարժվում են դեպի Solar Orbiter, իսկ կարմիր հատվածները հեռանում են նրանից՝ Արեգակնային սկավառակի մագնիսական […] ...

Այրվել է մոտ 80 հա խոտածածկույթ

23:25 23.11.2024

Այրվել է մոտ 80 հա խոտածածկույթ

Նոյեմբերի 23-ին, ժամը 18:29-ին Գեղարքունիքի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն ահազանգ է ստացվել, որ Թթուջուր գյուղից Բերդ քաղաք տանող ավտոճանապարհի ձախակողմյան հատվածում այրվում է խոտածածկույթ։ Դեպքի վայր է մեկնել ՆԳՆ ՓԾ մարզային փրկարարական վարչության հրշեջ-փրկարարական ջոկատից մեկ մարտական հաշվարկ։ Պարզվել է, որ հրդեհը բռնկվել է Թթուջուր և Գետիկ գյուղերին հարակից դաշտերում: Հրդեհը մեկուսացվել է […] ...

ԱՄՆ-ը, Մեծ Բրիտանիան, Ֆրանսիան և Գերմանիան ողջունել են Իրանի վերաբերյալ ՄԱԳԱՏԷ-ի բանաձևը

23:20 23.11.2024

ԱՄՆ-ը, Մեծ Բրիտանիան, Ֆրանսիան և Գերմանիան ողջունել են Իրանի վերաբերյալ ՄԱԳԱՏԷ-ի բանաձևը

Միացյալ Նահանգները, Մեծ Բրիտանիան, Ֆրանսիան և Գերմանիան ողջունում են երեկ ՄԱԳԱՏԷ-ի Կառավարիչների խորհրդի կողմից հակաիրանական բանաձևի ընդունումը, ասվում է չորս երկրների՝ բրիտանական կառավարության կայքում հրապարակված հայտարարության մեջ։ «Մենք՝ Ֆրանսիայի, Գերմանիայի, Մեծ Բրիտանիայի և Միացյալ Նահանգների կառավարությունները ողջունում ենք Ատոմային էներգիայի միջազգային գործակալության (ՄԱԳԱՏԷ) կառավարիչների խորհրդի կողմից Իրանի վերաբերյալ բանաձևի ընդունումը»,-ասվում է հայտարարության մեջ։ Հայտարարության մեջ […] ...

BACK_TO_TOP