Con l'evolversi della tecnologia dei file dannosi e del malware, si evolvono anche i servizi che gli sviluppatori dannosi forniscono alle persone che vogliono entrare nell'arena dell'hacking. Se uno sviluppatore desidera diffondere malware sul tuo dispositivo a tua insaputa, potrebbe assumere qualcuno che fornisca un dropper come servizio per aiutarlo a raggiungere tale obiettivo.
Pertanto, esploriamo cos'è un distributore di malware come servizio e come evitarlo. Verificare Come hackerare lo smartphone di qualcuno e come proteggerlo: la guida completa.

Link veloci
Cos'è un distributore?
Un distributore è un tipo di virus Trojan che si presenta come innocuo, ma nasconde una brutta sorpresa al suo interno. I trojan hanno in comune la caratteristica speciale di ingannare l'utente o il sistema facendogli credere che siano innocui; Ecco perché si chiama Il nome del famoso cavallo di Troia nella storia.
Il distributore, di per sé, non contiene codice dannoso. Ciò significa che se qualcuno scansiona il distributore con un'applicazione antivirus, questo non verrà visualizzato come malware. Durante questa fase, il distributore tenterà di installarsi sul computer dell'utente, richiedendo il permesso di accedere a servizi e file specifici.
Poiché l'utente ritiene che il distributore sia innocuo, concede al distributore il permesso del malware di accedere a ciò che desidera. Una volta che ciò accade, il malware del distributore passa alla seconda fase e contatta i server di download del malware. Quindi installa il malware sul sistema di destinazione, utilizzando le autorizzazioni appena concesse per evitare sospetti o essere scoperti.
Verificare Attacchi trojan Se vuoi saperne di più su questo ceppo di malware.
Che cos'è un distributore di malware come servizio?

Un distributore di malware come servizio fa parte di un gruppo più ampio di servizi che gli autori malintenzionati vendono sul mercato nero. Potresti aver già sentito parlare del suffisso "as a service" nel mondo del malware; È usato in termini come: Ransomware come servizio.
In questo caso, la persona che offre il distributore di malware come servizio lo fa perché è eccellente nella programmazione del distributore e desidera portare la propria esperienza nel mercato nero. La sua base di clienti è costituita da sviluppatori di malware che hanno progettato un payload ma hanno bisogno di aiuto per inserirlo nei dispositivi delle persone. Questi sviluppatori si rivolgono ai fornitori di rivenditori per aggirare le soluzioni antivirus.
I servizi di rivenditore possono essere molto economici sul mercato nero. Uno dei rapporti rilasciati da Il registro I servizi di rivenditore addebitano $ 2 per 1000 consegne di malware, che sarebbe una spiccioli per qualcuno che sviluppa malware che in qualche modo estrae denaro dalle sue vittime.
Tuttavia, è importante notare che non tutto ciò che finisce “come servizio” è negativo. Ad esempio, consente Intelligenza artificiale come servizio Aziende e clienti utilizzano le nostre soluzioni di intelligenza artificiale per scopi innocui.
Esempio di distributore di malware come servizio: SecuriDropper
Per dimostrare meglio come funziona un reseller as a service, diamo un'occhiata a un esempio reale. SecuriDropper è un tipo di distributore particolarmente dannoso che prende di mira i telefoni Android e li infetta con malware utilizzando il metodo del distributore.
Secondo quanto da te riportato Bleeping Computer, SecuriDropper è progettato per aggirare una difesa specifica su Android 14. Se provi a installare un'app che non proviene dal Play Store ufficiale, non le sarà consentito accedere alle funzionalità più sensibili del tuo telefono, come le impostazioni di accessibilità.
Per aggirare questo problema, uno sviluppatore di malware può aggiungere SecuriDropper a un'applicazione dall'aspetto innocuo e caricarla su un sito Web di terze parti. Alcune applicazioni contenenti SecuriDropper si mascherano da applicazioni di uso comune; Uno di loro è stato trovato mentre fingeva di essere "Google Translate". L'app non contiene codice dannoso, quindi non viene segnalata da alcuna scansione antivirus.
La vittima quindi scarica l'app e tenta di installarla. Durante l'installazione, l'app ti chiederà l'autorizzazione per accedere alla memoria del tuo telefono. Se sei d'accordo, l'applicazione visualizza un falso messaggio di errore, sostenendo che l'installazione non è riuscita. Presenta quindi un pulsante all'utente, sostenendo che se lo preme, l'app si reinstallerà da sola.
Se l'utente preme il pulsante, il distributore invia un segnale ai server di download del malware per installare il payload. Poiché l'utente ha concesso all'app il permesso di utilizzare la memoria del telefono, il distributore può installare il malware in un certo modo in modo che Android 14 non lo riconosca come un'app proveniente da una fonte esterna.
Ciò, a sua volta, consente all'app di richiedere autorizzazioni che normalmente le app di terze parti non sono autorizzate a richiedere. Se l'utente è d'accordo, il malware avrà accesso a tutte le autorizzazioni necessarie per portare avanti i suoi piani.
SecuriDropper era responsabile dell'eliminazione di tutti i tipi di malware. Ad esempio, alcuni ceppi installano SpyNote che può spiare i dati sul tuo telefono, mentre altri installano un trojan bancario camuffato da falso browser Chrome.
Come proteggersi dal malware

Il malware associato ai rivenditori può sembrare spaventoso, ma lo troverai principalmente ospitato su siti Web di terze parti. Pertanto, è sempre meglio scaricare le tue app da fonti ufficiali.
Se utilizzi un computer, installa applicazioni solo da fonti ufficiali. Di solito puoi trovare l'app sul sito web dello sviluppatore, ma a volte lo sviluppatore utilizza un host esterno per gestire i download. In caso di dubbi, assicurati di ricontrollare che il sito Web sia sicuro prima di scaricare app da esso.
Se il tuo sistema operativo è dotato di un app store, scaricare app da lì è più sicuro che scaricarle da siti Web di terze parti. Marketplace come Microsoft Store e Google Play sono dotati di contromisure di sicurezza per proteggere gli utenti da minacce come leakware.
Tuttavia, non è saggio fidarsi di ogni app che vedi nell'app store ufficiale. Gli sviluppatori di malware possono trovare modi per introdurre app dannose in questi app store, al punto che Google Play non è sicuro al 100% dai malware.
Fortunatamente, puoi seguire gli stessi passaggi per scoprirlo App Android false su Google Play Si applica ad altri app store. Se c'è qualcosa di "fastidioso" in un'app, non scaricarla.
Identificare il distributore di malware come servizio
Sebbene il distributore di malware sia un pericoloso toolkit, puoi difenderti adottando buone pratiche online durante il download delle app. Ora che gli hacker vengono offerti come un servizio, difendersi da loro è più importante che mai. Puoi visualizzarlo ora Best practice e suggerimenti per migliorare la privacy su Android.










