Botnät av Android-enheter i storskaliga DDoS-attacker

Permalänk
Melding Plague

Botnät av Android-enheter i storskaliga DDoS-attacker

Färska uppgifter gör gällande att ett hundratusental Android-enheter världen över ska ha deltagit i flera DDoS-attacker under augusti månad, där Google Play Store spelat en stor roll.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Säkerheten på Play store fick sig en törn.Vågar man ens installera appar därifrån nu.Nej skärpning Google

Visa signatur

╔ Corsair 32GB DDR4 CL15 3000Mhz VENGEANCE RGB ■
╠ ASUS-ROG-MAXIMUS-X-HERO ■ ASUS-ROG-STRIX-RTX2070-OC ■ i7 8700K
╠ DeepCool Captain 280EX RGB ■ 2x Samsung 970 EVO 500GB■
╠ Deepcool NEW ARK 90 Electro Limited Edition NR58 ■ XFX PRO1000W Limited Black Edition
╚ Samsung SE790C 34" Ultrawide 3440x1440@75Hz

Permalänk
Medlem

Hur går verifieringsprocessen till av Google när de lägger upp en app i play butiken?
Känns som att det bör ingå en säkerhetskoll efter skadlig kod?

Visa signatur

|AMD Ryzen 9 5900X| |ASUS ROG Strix B550-F| |Crucial Ballistix 32GB CL16@3600MHz| |PNY RTX 4090 XLR8 Gaming| |Samsung 990 Pro 2TB| |Samsung 970 Evo Plus 1TB| |Samsung 860 Evo 1TB| |Corsair RM1000| |Fractal Design Define R5| |LG OLED 48" C2 Evo|

Permalänk
Medlem

Fantastiskt ändå att de kan tvinga fram avinstallationer. Det borde ju betyda att framtida attacker av liknande slag kan stoppas relativt snabbt.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

@Ozzed: Det bör även betyda att de kan spionera på allt innehåll i din mobiltelefon. Inte lika fantastiskt

Visa signatur

CPU:AMD 7950X3D UV (Noctua NH-D15) GPU: Powercolor 7900XTX Red Devil UV MINNE:32gb 6000mhz CL 32-36-36-72 MODERKORT:ASUS x670e PRIME NÄTAGG:Gigabyte 1000w SSD: Samung 980 PRO 2TB m.2, SK hynix PC401 512gb m.2, Samsung 860 EVO 500GB, Samsung SM871b 512GB, Samsung 830 256GB, Samsung 840 PRO 256GB CHASSI: Fractal Design Define R5 Titanium LJUDKORT: Creative Sound Blaster X4 HÖRLURAR: Beyerdynamics MMX300 V2OS: Windows 11 Pro

Permalänk
Inaktiv

Det har varit mycket klagomål på Microsoft och deras säkerhet. Men verkligheten visar sig att SBS (skit bakom sparkarna) är det stora hotet när det gäller datasäkerhet.

Jag tycker för övrigt Android store är dålig konstruerad, det finns hur många populära appar som kräver det ena och andra i rättigheter som de ej borde få göra. Om vi tar spel, så borde de typ enbart få ha tillgång till spelramverken vilket inkluderar klockan och sedan även tillgång till att lagra på en specifik plats på det externa minnet. (ej ha tillgång till andras appar)
Men många appar jag har testat vill ha tillgång till telefonboken, kameran, gps etc. (gps ok vid ett gps spel, men om gps ej används i spelet så behöver den ej ha det) Om man ej ger dessa appar all behörighet så klagar de och gnäller.

Permalänk
Avstängd

Tycker även Google ska ta hand om dessa botar i GooglePlay..De som sätter betyg på spel eller appar, typ Google-translate aktiverade botar som sätter 5-stjärniga betyg på skitappar..

Google får se till att ta sig i kragen, mindre fokus på censurering och börja ta tag i säkerheterna istället.

PS: Ja, jag vet...censurering pågår inte..det är bara paranoidhet från oss papperspåsar..

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Inaktiv
Skrivet av VadSaDu:

Tycker även Google ska ta hand om dessa botar i GooglePlay..De som sätter betyg på spel eller appar, typ Google-translate aktiverade botar som sätter 5-stjärniga betyg på skitappar..

Google får se till att ta sig i kragen, mindre fokus på censurering och börja ta tag i säkerheterna istället.

PS: Ja, jag vet...censurering pågår inte..det är bara paranoidhet från oss papperspåsar..

Jag skulle tro att det är rätt enkelt. Man gör ett spel helt mainstream, copy & pastar som bara tusan, inte mycket arbete behövs.n Och man kan faktisk rätt snabbt göra ett som är skapligt roligt, gör man lite kontroversiellt så kan enkelt få en skara nerladdare.
Spelet lägger man ut helt gratis, pengarna drar man in på att man tar över folks mobiler.

Permalänk
Medlem
Skrivet av Devil May Cry:

Hur går verifieringsprocessen till av Google när de lägger upp en app i play butiken?
Känns som att det bör ingå en säkerhetskoll efter skadlig kod?

Finns inget alls. Du laddar upp din app och 2 minuter senare finns den till hela världen. på AppleStore tar det en vecka innan den är godkänd för AI går igenom och kollar så den inte hittar på fuffens eller gör telefonen för varm mm.

Skrivet av Ozzed:

Fantastiskt ändå att de kan tvinga fram avinstallationer. Det borde ju betyda att framtida attacker av liknande slag kan stoppas relativt snabbt.

Ja, och angående snokandet så ser de inget, det är bara en signal som talar om att om detta appid finns så döda den. Samma som när du betalar med kort så svarar bara banken om köpet är godkänt, inte hur mycket pengar du har.

Skrivet av anon159643:

Det har varit mycket klagomål på Microsoft och deras säkerhet. Men verkligheten visar sig att SBS (skit bakom sparkarna) är det stora hotet när det gäller datasäkerhet.

Jag tycker för övrigt Android store är dålig konstruerad, det finns hur många populära appar som kräver det ena och andra i rättigheter som de ej borde få göra. Om vi tar spel, så borde de typ enbart få ha tillgång till spelramverken vilket inkluderar klockan och sedan även tillgång till att lagra på en specifik plats på det externa minnet. (ej ha tillgång till andras appar)
Men många appar jag har testat vill ha tillgång till telefonboken, kameran, gps etc. (gps ok vid ett gps spel, men om gps ej används i spelet så behöver den ej ha det) Om man ej ger dessa appar all behörighet så klagar de och gnäller.

Rättigheterna sätts i appen och många program man använder för att skapa appar har som standardinställning att be om lov att använda allt. Om man inte specifikt går in och stänger av de rättighetsansökningar man inte behöver så kommer appen att be om alla rättigheter även om man inte behöver dem. Det är bara dåliga programmerare och inte nödvändigtvis spionprogram.

Visa signatur

"Om man arbetar tillräckligt länge med att förbättra ett föremål går det sönder. "

Hjälp oss göra världen lite snällare! www.upphittat.nu

Permalänk
Medlem
Skrivet av RasmusC:

@Ozzed: Det bör även betyda att de kan spionera på allt innehåll i din mobiltelefon. Inte lika fantastiskt

Har man googlekonto till telefonen vilket man väl måste ha för att komma åt play-store så har man väl ändå gett dem tillstånd till ungefär vad som helst de vill.

Sen går det ju utmärkt att bara söka efter om en viss kodsnippet finns utan att rota igenom allt. Om du autentiserar ditt konto för ett köp så skickar ju inte banken ut hur mycket pengar du har på kontot, till exempel.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

@Devil May Cry:
De kör ju inte debug på hela koden, då det kostar för mycket tid. Men okända säkerhetshål eller som i detta fall programvara för botnät, hittas normalt inte förrns någon sett problemet. Tyvärr.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Inaktiv
Skrivet av ZecretW:

Finns inget alls. Du laddar upp din app och 2 minuter senare finns den till hela världen. på AppleStore tar det en vecka innan den är godkänd för AI går igenom och kollar så den inte hittar på fuffens eller gör telefonen för varm mm.

De borde göra så att man kunde få en stämpel som talar om att appen är testat emot betalning. Problemet är att om någon ska göra något fult, så är det inte dumt att börja med en helt regitim app, när den sedan har blivit populär, ja då kommer det en ny ful uppdatering.
Detta innebär att google skulle få testa varenda uppdatering och även om google testar, så kan google inte veta om något fult utförs.
Google skulle noggrant behöva analysera hela källkoden och inte ens alltid hjälper det, då fulheter kan ha utförs i biblioteken som ingår.

Skrivet av ZecretW:

Rättigheterna sätts i appen och många program man använder för att skapa appar har som standardinställning att be om lov att använda allt. Om man inte specifikt går in och stänger av de rättighetsansökningar man inte behöver så kommer appen att be om alla rättigheter även om man inte behöver dem. Det är bara dåliga programmerare och inte nödvändigtvis spionprogram.

Det var då fruktansvärt dåligt gjort, grundinställningen borde vara att saker är låsta. Vill man sedan från sin app komma åt användarens kontakter så får man lägga till denna. Speciellt när nästan inga appar har behov av att kunna göra detta.

Permalänk
Medlem
Skrivet av ZecretW:

Finns inget alls. Du laddar upp din app och 2 minuter senare finns den till hela världen. på AppleStore tar det en vecka innan den är godkänd för AI går igenom och kollar så den inte hittar på fuffens eller gör telefonen för varm mm.

Skrivet av hACmAn:

@Devil May Cry:
De kör ju inte debug på hela koden, då det kostar för mycket tid. Men okända säkerhetshål eller som i detta fall programvara för botnät, hittas normalt inte förrns någon sett problemet. Tyvärr.

Det låter urkorkat, då var det dömt att hända med andra ord.

Visa signatur

|AMD Ryzen 9 5900X| |ASUS ROG Strix B550-F| |Crucial Ballistix 32GB CL16@3600MHz| |PNY RTX 4090 XLR8 Gaming| |Samsung 990 Pro 2TB| |Samsung 970 Evo Plus 1TB| |Samsung 860 Evo 1TB| |Corsair RM1000| |Fractal Design Define R5| |LG OLED 48" C2 Evo|

Permalänk
Medlem
Skrivet av RasmusC:

@Ozzed: Det bör även betyda att de kan spionera på allt innehåll i din mobiltelefon. Inte lika fantastiskt

Då har du inte läst användaravtalet?

Dina foton sparas, din position sparas, ja nämn det...

Däremot så kan man låsa det mesta på enheten med dom inställningar man direkt har till förfogande i enheten, något +90% av användarna aldrig gör, med argumentet "Jag har inget att dölja!".

Det fantastiska är att man kan skydda sig, apparna finns, men nära på ingen använder dom.
Säkerhetsprogram såsom virusscanners m.m. är tillgängliga som skyddar mot både googles öga och hackares öga.

Samma brist finns på alla mobila enheter, med alla så är även microsoft, apple med flera inräknade.

Det är en övertro och naivitet som gör intrången och nyttjande av mobila enheter möjligt = användaren!

På android så tar det mig mindre än 15 minuter att gå förbi grafiskt skärmlås, passord eller fingeravtryck om jag får den fysiskt i handen som ex.
Men kan inte säga att säkerheten är sämre eller bättre än på andra system, det är som med allt kunskap.

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av anon159643:

Det har varit mycket klagomål på Microsoft och deras säkerhet. Men verkligheten visar sig att SBS (skit bakom sparkarna) är det stora hotet när det gäller datasäkerhet.

Jag tycker för övrigt Android store är dålig konstruerad, det finns hur många populära appar som kräver det ena och andra i rättigheter som de ej borde få göra. Om vi tar spel, så borde de typ enbart få ha tillgång till spelramverken vilket inkluderar klockan och sedan även tillgång till att lagra på en specifik plats på det externa minnet. (ej ha tillgång till andras appar)
Men många appar jag har testat vill ha tillgång till telefonboken, kameran, gps etc. (gps ok vid ett gps spel, men om gps ej används i spelet så behöver den ej ha det) Om man ej ger dessa appar all behörighet så klagar de och gnäller.

Stämmer väl!

Tänk bara att någon gör en app (teoretiskt) som enkelt delar info. mellan mobiler, såsom foto, kalender m.m.
Samtidigt så ger den möjligheten att även transportera appen till nästa enhet, smidigt då man även kan dela med personer som inte redan har appen.

Hur många tänker att appen skulle var skadlig?

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem

Gratis är gott, eller hur va det nu.
Många "goes bananas" över Microsoft och andra programvaror till PC men dom funderar inte på vad deras smartphone pysslar med i bakgrunden.

Mitt google play tjatar fortfarande att jag ska slutföra min registrering (ange betalkort). Jag känner bara HELL NO! Ändå har jag kört android/google runt 20 år.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Medlem
Skrivet av Nautilus011:

Gratis är gott, eller hur va det nu.
Många "goes bananas" över Microsoft och andra programvaror till PC men dom funderar inte på vad deras smartphone pysslar med i bakgrunden.

Mitt google play tjatar fortfarande att jag ska slutföra min registrering (ange betalkort). Jag känner bara HELL NO! Ändå har jag kört android/google runt 20 år.

Hur kan du ha kört Android i 20 år när det endast funnits i 9 år? Har aldrig lagt till betalkort och inte heller har play store tjatat om registrering en enda gång.

Visa signatur

AMD 5900X|ASUS X570-E|Corsair 32GB 3200Mhz|Samsung 990 PRO 4TB + 980 Pro 1TB|ASUS TUF 3080 OC |LG 38GN950-B|Fractal Design Define R6 USB-C|Corsair RM1000X v3|Noctua NH-D15 SE-AM4|Corsair K70 RGB LUX|

Permalänk
Medlem
Skrivet av Nautilus011:

Gratis är gott, eller hur va det nu.
Många "goes bananas" över Microsoft och andra programvaror till PC men dom funderar inte på vad deras smartphone pysslar med i bakgrunden.

Mitt google play tjatar fortfarande att jag ska slutföra min registrering (ange betalkort). Jag känner bara HELL NO! Ändå har jag kört android/google runt 20 år.

Kört Android sen...hmmm ca 97/98 alltså? Risken för att något associerat med Android eller IOS ska sno ditt kreditkorts nr är nog lägre än att någon ska se/ta/skimma ditt fysiska kort. Vore jag du skulle jag inte använda betalkort överhuvudtaget.

Visa signatur

"Jag är så gammal att jag brukade styra med piltangenterna"
StoppaCopySwede
Fraktrfitt:Inet

Permalänk
Medlem

Det jag funderar på är hur det blir med "IoT". Så många uppkopplade enheter som möjligtvis kan bli infekterade.
Ett scenario som jag tänkt på är om du skulle kunna "lura" tv-apparater att hämta en infekterad applikation för att sedan utföra attacker (som exempel).

Skickades från m.sweclockers.com

Visa signatur

“Problems that remain persistently insoluble should always be suspected as questions asked in the wrong way.” ― Alan W. Watts

Permalänk
Medlem
Skrivet av warh0g:

Det jag funderar på är hur det blir med "IoT". Så många uppkopplade enheter som möjligtvis kan bli infekterade.
Ett scenario som jag tänkt på är om du skulle kunna "lura" tv-apparater att hämta en infekterad applikation för att sedan utföra attacker (som exempel).

Skickades från m.sweclockers.com

Det har ju redan hänt. Sist var väl i slutet av 2016.

Visa signatur

...

Permalänk
Medlem
Skrivet av Devil May Cry:

Det låter urkorkat, då var det dömt att hända med andra ord.

Ne jag tänker statistik. Så ja och nej samtidigt. Men lita inte på statistik. Jag har skrivit det för hänvisar igen till samuel clemens. (mark twain) "There are three kinds of lies: lies, damned lies, and statistics."

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Avstängd

Är det bara jag som har AntiVirus skydd app på mobilen?

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem

Jag känner för att gräva upp den stora stridsyxan och halshugga någon...
Hur i h-e rent ut kan Google vara så arroganta?
Det är deras ekosystem, deras OS, deras Play store och de tillåter något sådant att hända?
Säkerhet och Google bör inte få tillåtas förekomma i samma mening förrän de steppat upp och tar sitt ansvar.

Kanske är det dags för alternativen att träda fram...

Permalänk
Medlem
Skrivet av superegg:

Är det bara jag som har AntiVirus skydd app på mobilen?

Något får mig att tro att de kanske inte är up for the task, om inte Google hittat så bör ju inte andra gjort det heller...

Permalänk
Avstängd
Skrivet av Dalton Sleeper:

Något får mig att tro att de kanske inte är up for the task, om inte Google hittat så bör ju inte andra gjort det heller...

Vet inte men jag tänker så här att dom som håller på med just AntiVirus skydd jobbar med att hitta nya hot och sånt men Google väntar på att någon ska anmäla någon app innan dom kollar upp appen.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem

Nån som sett någon lista över apparna? Nyfiken om jag har någon av dom.

Skickades från m.sweclockers.com

Permalänk
Inaktiv

Har alltid kört med brandvägg och blockat allt som inte har på nätet att göra. På det viset slipper man mycket reklam också.

Skulle helst svartlista hela operativsystemet för att sedan vitlista bara det jag vill. Tyvärr stöter man på en del driftsstörningar då.

Permalänk
Medlem
Skrivet av XPerion:

Hur kan du ha kört Android i 20 år när det endast funnits i 9 år? Har aldrig lagt till betalkort och inte heller har play store tjatat om registrering en enda gång.

Om jag laddar ner någon app så får jag lite då titt som tätt upp en vit ruta "sltuför din registrering, ange bankkort" Då kan jag välja godkänn eller hopp över.

Skrivet av Orisons:

Kört Android sen...hmmm ca 97/98 alltså? Risken för att något associerat med Android eller IOS ska sno ditt kreditkorts nr är nog lägre än att någon ska se/ta/skimma ditt fysiska kort. Vore jag du skulle jag inte använda betalkort överhuvudtaget.

Ni har rätt, det va inte så länge som 20 år sedan, mixade ihop det med mina tidigare mobiltelefoner. Tänkte inte på att det inte va android man hade som OS då.

Säger inte att just googles egna appar försöker sno ens uppgifter, det lär nog andra appar försöka sig på, men jag är rätt säker på att google samlar in användardata om mig som användare. Tror dock fortfarande att det är större chans att någon försöker sno pengar digitalt än att jag råkar ut för skimmning. Dom få gånger jag tar ut kontanter har jag för vana att "slita" lite där jag stoppar i kortet för att försöka upptäcka om något känns konstigt.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Skrivet av Nautilus011:

Gratis är gott, eller hur va det nu.
Många "goes bananas" över Microsoft och andra programvaror till PC men dom funderar inte på vad deras smartphone pysslar med i bakgrunden.

Mitt google play tjatar fortfarande att jag ska slutföra min registrering (ange betalkort). Jag känner bara HELL NO! Ändå har jag kört android/google runt 20 år.

Jag gör på samma sätt och väljer hoppa över.
Har för mig att Samsung kontot ville ha access till allt, fan och hans monster, en lista längre än eftertexterna till Starwars, vilket jag nekade dem access till.

Skrivet av Nautilus011:

Om jag laddar ner någon app så får jag lite då titt som tätt upp en vit ruta "sltuför din registrering, ange bankkort" Då kan jag välja godkänn eller hopp över.

Ni har rätt, det va inte så länge som 20 år sedan, mixade ihop det med mina tidigare mobiltelefoner. Tänkte inte på att det inte va android man hade som OS då.

Säger inte att just googles egna appar försöker sno ens uppgifter, det lär nog andra appar försöka sig på, men jag är rätt säker på att google samlar in användardata om mig som användare. Tror dock fortfarande att det är större chans att någon försöker sno pengar digitalt än att jag råkar ut för skimmning. Dom få gånger jag tar ut kontanter har jag för vana att "slita" lite där jag stoppar i kortet för att försöka upptäcka om något känns konstigt.

Kommer dock inte ihåg hur det var med Google kontot, säkert samma med det men har det iallafall fungerande.