Sahte Fortnite oyunu Android Truva Atları patlaması

Sahte Fortnite oyunu Android Truva Atları patlaması

android truva atı Okuma zamanı: 4 dakika

Oyun oynamaktan hoşlanıyorsanız, muhtemelen Fortnite: Battle Royale'ı duymuşsunuzdur. Epic Games'in popüler yeni çevrimiçi oyunu Eylül 2017'de konsollarda ve PC'lerde, bu Nisan'da iOS'ta ve son olarak Android'de birkaç cihaz modeli için (Samsung Galaxy S7 / S7 Edge, S8 / S8 +, S9 / S9 +, Note 8, Not 9, Tab S3 ve Tab S4) 9 Ağustos'ta. İOS'tan farklı olarak kullanıcılar, AndroidGoogle Play cihazı jailbreak yapmaya veya diğer onaylanmamış etkinlikleri gerçekleştirmeye gerek kalmadan, iyileştirilmemiş uygulamaları portal üzerinden yükleyin ve yükleyin. Android için, yandan yükleme, resmi Android paket deposunun dışından bir yüklemeyi içerir. Epic, Google'ın oyunu dağıtarak satışlarında% 30'luk bir kesinti yapmasına izin vermekten kaçınmanın bir yolu olarak Android platformundaki bu açıklıktan tam olarak yararlandı. bunun yerine web sitesi.

Android Truva atları

Android cihazınıza Fortnite: Battle Royale yüklemek istiyorsanız, sizi şuraya gitmenizi tavsiye ederim. fortnite.com/android. Bu URL sizi şuradaki farklı bir sayfaya yönlendirecek https://www.epicgames.com coğrafyanıza bağlı olarak. Fortnite for Android'in başka bir yerde barındırıldığını görürseniz, muhtemelen Truva atı kötü amaçlı yazılımı. Son günlerde yalnızca sahte Fortnite oyunu Android truva atları dağıtmak amacıyla en az yedi kimlik avı sitesi ortaya çıktı. Birini indirerek, eğlenceli ve meşru bir oyun uygulamasının keyfini çıkarmak yerine Android cihazınızın ve verilerinin güvenliğini neredeyse kesinlikle ciddi şekilde tehlikeye atacaksınız. Kimlik avı sitelerinden bazıları, Google Play Store'un kullanıcı arayüzünü taklit etme çabasına bile giriyor.

google oyun deposu

Bazı siber güvenlik uzmanları, Epic'in Android oyunlarını küratörlüğünü yaptığı Google Play Store üzerinden dağıtma kararının korkunç bir fikir olduğunu düşünüyor. Falanx Group'tan Rob Shapland şuraya

“Epic Games'in Fortnite'ın Android sürümünü Play Store dışında yayınlama kararı, oyuncularının güvenliği açısından çok zayıf bir seçim. Android cihazlar kötü amaçlı yazılımlara Apple cihazlarından çok daha duyarlıdır ve en büyük koruma, bu uygulamalar kötü amaçlı yazılımlara karşı tarandığından ve çoğu kötü amaçlı uygulamanın yüklenmesini önleyen uygulamaları her zaman Play Store'dan indirmektir. Epic Games, kullanıcıları Play Store dışında Fortnite'ı indirmeye teşvik ederek, oyuncularını yanlış siteye gitmeleri halinde yanlışlıkla kötü amaçlı taklit uygulamaların yüklenmesine karşı savunmasız bırakır. (Epic Games'in kararı), Play Store dışından uygulama indirme davranışını normalleştiriyor ve bu da yalnızca uzun vadede daha fazla kötü amaçlı uygulamanın yüklenmesine yol açabiliyor. "

Google Play dışında yandan yükleme, Fortnite ile ilişkili ilk büyük kötü amaçlı yazılım sorunu değildir. Haziran 2018'de Rainway, çevrimiçi oyun platformu Rainway, Fortnite'ın Windows sürümünü hedefleyen büyük bir siber saldırı fark etti. Oyuncular bazen hile yapmayı ve bedava oynamayı severler; İnsanlara ücretsiz “V-Bucks” (Fortnite'ın oyun içi para birimi) ve oyuncuların düşmanlarını vurmalarını kolaylaştırması beklenen bir “aimbot” u nasıl edineceklerini gösterdiğini iddia eden YouTube videoları ortaya çıktı. Böyle bir teklif gerçek olamayacak kadar iyi geliyorsa, muhtemelen doğru değildir!

Rainway CEO'su Andrew Sampson yazdı

"26 Haziran sabahı erken saatlerde, izleyicimize yüz binlerce hata raporu almaya başladık. Bir Salı günü böyle bir olay akışını görmekten çok heyecan duymadığımız için mühendislik ekibi biraz telaşlandı, sonuçta çözümümüzün o özel parçası için herhangi bir güncelleme yayınlamadık.

Kısa süre sonra, bu yeni hata selinin yaptığımız bir şeyden değil, birinin yapmaya çalıştığı bir şeyden kaynaklandığı oldukça netleşti.

Bunlar, çeşitli reklam platformlarını çağırma girişimleridir; Dikkat etmemiz gereken ilk şey, Rainway'in üzerinde hemen bir kırmızı bayrak olan reklamların olmamasıdır. Özellikle ilk URL, günlüğe kaydetmemizi tetikleyen, harekete geçmeye çalışan ve bir hatayla karşılaşan JavaScript'tir. Güvenlik ve gizlilik nedenleriyle URL'leri ve Rainway'den yapabileceklerinin kapsamını her zaman beyaz listeye aldık - artık çok daha geniş bir konuya ışık tutmanın istenmeyen yan etkisine sahip görünüyor ... "

Rainway'in ekibi sonunda HTTPS ortadaki adam saldırılarını kolaylaştıran Fortnite hile trojanlarına giden tuhaf trafiğin izini sürdü!

“Daha sonra bir sanal makine oluşturduk ve hack'i çalıştırdık, cihaza hemen bir kök sertifika yükledik ve Windows'u kendi üzerinden tüm web trafiğini proxy yapacak şekilde değiştirdik. Orta Saldırıda Başarılı Bir Adam.

Şimdi, reklam yazılımı, Adtelligent ve voila için etiketler eklemek için tüm web isteklerinin sayfalarını değiştirmeye başladı, sorunun kaynağını bulduk - şimdi ne olacak?

Dosya barındırıcısına bir kötüye kullanım raporu göndererek başladık ve indirme hemen kaldırıldı, bu 78,000'den fazla indirme biriktirdikten sonra oldu. Ayrıca, URL'lere bağlı anahtarları bildirmek için Adtelligent ile iletişime geçtik. Şu anda bir yanıt almadık. SpringServe, kötüye kullanım amaçlı reklam öğelerini tespit etmek ve bunları platformlarından kaldırmak için bizimle hızlı bir şekilde çalıştı. "

Resmi platform mağazasının dışından herhangi bir video oyunu veya DLC indirmek isterseniz (örneğin, PS4 için, her uygulamanın düzenlendiği, imzalandığı ve paketlendiği Sony PlayStation Store), bunu oyun geliştiricisinin resmi web sitesinden yaptığınızdan emin olun. . Sitenin geliştiricinin kendisine ait olduğundan emin değilseniz, risk almayın. İlk etapta indirmeyerek dikkatli olun.

Umarım Epic, Fortnite'ı gelecekte daha fazla Android cihazına bağlarken, fikirlerini değiştirir ve dağıtımı Google Play Store'a geçirirler. Ancak Pandora'nın (ganimet) kutusunda olduğu gibi mobil yazılımla, açıldıktan sonra kapatmak neredeyse imkansızdır ..

Fortnite trojanları, Comodo araştırmasının son zamanlarda gözlemlediği, özellikle Android ile ilgili bir kötü amaçlı yazılım eğilimini yansıtıyor. En son her türlü Android truva atının yükselişi hakkında daha fazla bilgi edinin Comodo Küresel Tehdit Raporu Q2 2018 için

İnternet Güvenliği Programı

Ücretsiz Web Sitesi İzleme Yazılımı

İlgili Kaynak:

Uzaktan Erişim Yazılımı

DENEME SÜRÜMÜNE BAŞLA ANINDA GÜVENLİK PUANINI ÜCRETSİZ ALIN

Zaman Damgası:

Den fazla Siber Güvenlik