Pani hoʻolaha

Ua hoʻokuʻu ʻia ʻo Google Android 13 wale nō i kekahi mau lā i hala aku nei, akā ua hoʻomaka mua ka poʻe hackers i ke ala e kāpae ai i kāna mau hana palekana hou. Ua ʻike kekahi hui o nā mea noiʻi i ka malware i ka hoʻomohala ʻana e hoʻohana ana i kahi ʻenehana hou e pale aku i nā mea hou a Google e hiki ai i nā polokalamu ke komo i nā lawelawe hiki. ʻO ka hoʻomāinoino ʻana i kēia mau lawelawe he mea maʻalahi ia no ka malware ke ʻimi i nā ʻōlelo huna a me nā ʻikepili pilikino, e lilo ia i hoʻokahi o nā ʻīpuka i hoʻohana nui ʻia no ka poʻe hackers. Androidu.

No ka hoʻomaopopo ʻana i ka mea e hana nei, pono mākou e nānā i nā hana palekana hou a Google e kau nei Androidu 13 hookoia. ʻAʻole ʻae ka mana hou o ka ʻōnaehana i nā polokalamu sideloaded e noi i ke komo ʻana i ka lawelawe lawelawe. ʻO kēia hoʻololi i manaʻo ʻia e pale aku i ka malware i hoʻoiho ʻole ʻia e kahi kanaka ʻike ʻole ma waho o ka Google Play Store. Ma mua, ua noi ʻia kēlā ʻano app no ​​ka ʻae ʻana e hoʻohana i nā lawelawe hiki, akā i kēia manawa ʻaʻole i maʻalahi kēia koho no nā polokalamu i hoʻoiho ʻia ma waho o ka Google Store.

No ka mea, he koho kūpono nā lawelawe hoʻokipa no nā polokalamu i makemake maoli e hoʻonui i nā kelepona i nā mea hoʻohana e pono ai, ʻaʻole makemake ʻo Google e pāpā i ke komo ʻana i kēia mau lawelawe no nā polokalamu āpau. ʻAʻole pili ka pāpā i nā polokalamu i hoʻoiho ʻia mai kāna hale kūʻai a mai nā hale kūʻai ʻaoʻao ʻekolu e like me F-Droid a i ʻole ka Amazon App Store. Ke hoʻopaʻapaʻa nei ka ʻenehana nui ma ʻaneʻi e nānā pinepine kēia mau hale kūʻai i nā polokalamu a lākou e hāʻawi ai, no laila ua loaʻa iā lākou kahi pale.

E like me ka hui o nā mea noiʻi palekana i ʻike ʻReatlelo Hoʻoweliweli, Ke hana nei nā mea hoʻomohala malware mai ka hui Hadoken i kahi hoʻohana hou i kūkulu ʻia ma luna o ka malware kahiko e hoʻohana ana i nā lawelawe hoʻomaʻamaʻa e loaʻa ai ka ʻikepili pilikino. ʻOiai ʻo ka hāʻawi ʻana i ka ʻae i nā polokalamu i hoʻoiho ʻia "sideways" he v AndroidʻOi aku ka paʻakikī, ʻelua ʻāpana ka malware. ʻO ka app mua i hoʻokomo ʻia e ka mea hoʻohana he mea i kapa ʻia he dropper, e hana like me nā polokalamu ʻē aʻe i hoʻoiho ʻia mai ka hale kūʻai a hoʻohana i ka API like e hoʻokomo i nā pūʻolo e hoʻokomo ai i ka code ʻino "ʻoiaʻiʻo" me ka ʻole o nā kaohi o ka hiki ke loaʻa nā lawelawe.

ʻOiai hiki i ka malware ke noi aku i nā mea hoʻohana e hoʻohuli i nā lawelawe hiki ke loaʻa no nā polokalamu sideloaded, paʻakikī ka hopena e hiki ai iā lākou. ʻOi aku ka maʻalahi o ke kamaʻilio ʻana i nā mea hoʻohana i ka hoʻāla ʻana i kēia mau lawelawe me ka pā hoʻokahi, ʻo ia ka mea e hoʻokō ai kēia whammy pālua. Hoʻomaopopo ka hui o nā mea noiʻi ʻo ka malware, ka mea a lākou i kapa ai ʻo BugDrop, aia nō i ka hoʻomaka mua o ka hoʻomohala ʻana a i kēia manawa ua "bugged" nui ia iā ia iho. Ua hele mua mai ka hui Hadoken me kahi dropper hou (i kapa ʻia ʻo Gymdrop) i hoʻohana pū ʻia e hoʻolaha i ka malware, a ua hana pū kekahi i ka Xenomorph banking malware. He loulou nāwaliwali nā lawelawe hiki i kēia mau code ʻino, no laila, ʻo nā mea a pau āu e hana ai, mai ʻae i kekahi app e komo i kēia mau lawelawe ke ʻole ia he app hiki ke loaʻa (koe wale ʻo Tasker, kahi polokalamu kelepona hana ʻoihana akamai).

Heluhelu nui ʻia i kēia lā

.