Android biztonsági funkciók megkerülése

Editors' Pick

Az Android malware fejlesztők máris módosítják taktikájukat, technikájukat és eljárásaikat (TTP), hogy megkerüljék a Google által frissen kiadott Android 13-ban bevezetett új „Korlátozott beállítás” biztonsági funkciót. Az Android 13 a héten jelent meg, melynek forráskódját az AOSP-n (Android Open Source Project) közzé is tették. Az új Android verzió elméletben megbénítaná azokat a kártékony kódokat, amelyek megpróbálják engedélyezni például az AccessibilityService-t, hogy a háttérben, észrevétlenül hajtsák végre a káros tevékenységeket. A Threat Fabric elemzői azonban azt állítják, hogy a kártékony kódok fejlesztői már most is fejlesztenek olyan Android malware droppereket, amelyek képesek megkerülni ezeket a korlátozásokat. A ThreatFabric kutatóinak sikerült létrehozniuk egy olyan proof-of-concept droppert, amely könnyedén megkerülte az új biztonsági funkciót.

FORRÁS