കുവൈറ്റ് പ്രസ് മെമ്മറി ഏറ്റവും പുതിയ വാർത്തകൾ
alraiട്രെൻഡിംഗ് എഴുതിയത് | إعداد عبدالعليم الحجار|

‘റെഡ്‌ഹുക്ക്’... ‘ആൻഡ്രോയിഡ്’ ഉപകരണങ്ങളിൽ കടന്നുകയറുന്ന ദുഷിത പ്രോഗ്രാം

‘റെഡ്‌ഹുക്ക്’... ‘ആൻഡ്രോയിഡ്’ ഉപകരണങ്ങളിൽ കടന്നുകയറുന്ന ദുഷിത പ്രോഗ്രാം

സൈബർ സുരക്ഷ കമ്പനിയായ ഗ്രൂപ്പ്-ഐബി (Group-IB) ‘റെഡ്‌ഹുക്ക്’ (RedHook) എന്ന ദുരുദ്ദേശ്യമുള്ള സ്പൈവെയർ സോഫ്റ്റ്‌വെയറിന്റെ പുതിയതും കൂടുതൽ അപകടകരവുമായ പതിപ്പ് പുറത്തിറക്കി. ‘ആൻഡ്രോയിഡ്’ (Android) ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തിൽ പ്രവർത്തിക്കുന്ന ഉപകരണങ്ങളിലേക്ക് കടന്നുകയറാൻ രൂപകൽപ്പന ചെയ്തതാണ് ഈ സോഫ്റ്റ്‌വെയർ. ‘വയർലെസ് എഡിബി’ (Wireless ADB) എന്നറിയപ്പെടുന്ന വയർലെസ് ഡീബഗിംഗ് സവിശേഷത ദുരുപയോഗം ചെയ്ത്, കമ്പ്യൂട്ടറുമായുള്ള ബന്ധമോ സിസ്റ്റത്തിന്റെ റൂട്ട് (Root) സംരക്ഷണം തകർക്കലോ ഇല്ലാതെ തന്നെ ഫോണിന് ആഴത്തിലുള്ള നിയന്ത്രണ അധികാരങ്ങൾ ഇതിന് ലഭിക്കുന്നു. ‘ആൻഡ്രോയിഡ് അതോറിറ്റി’ (Android Authority) വെബ്‌സൈറ്റ് പ്രകാരം, ആൻഡ്രോയിഡ് ഉപകരണങ്ങളിലേക്കുള്ള ഹാക്കിംഗ് സാങ്കേതികവിദ്യകളിൽ ഗണ്യമായ പുരോഗതിയാണ് ഈ രീതി സൂചിപ്പിക്കുന്നത്.

ആൻഡ്രോയിഡ് 11 (Android 11) സിസ്റ്റത്തിലാണ് ആദ്യമായി ഈ സവിശേഷത അവതരിപ്പിച്ചത്. യുഎസ്ബി (USB) കേബിൾ ഇല്ലാതെ തന്നെ നെറ്റ്‌വർക്ക് വഴി ദൂരെയുള്ള ഉപകരണങ്ങളിൽ വികസകർക്ക് നിയന്ത്രണം നൽകാൻ ഇത് സഹായിക്കുന്നു. എന്നാൽ ‘റെഡ്‌ഹുക്ക്’ ഈ നിയമപരമായ വികസന ഉപകരണത്തെ ആക്രമണാത്മകമായ ഒരു ആയുധമായി മാറ്റുന്നു. ബലിയാടനെ വഞ്ചിച്ച് ‘ആക്സസിബിലിറ്റി’ (Accessibility) അധികാരങ്ങൾ നേടിയ ശേഷം, വികസകരുടെ ഓപ്ഷനുകൾ സ്വയം സജീവമാക്കുകയും ഉപയോക്താവിന്റെ ക്ലിക്ക് നകൽ ചെയ്ത് വയർലെസ് ഡീബഗിംഗ് പ്രവർത്തനക്ഷമമാക്കുകയും ചെയ്യുന്നു.

സ്ക്രീനിൽ പ്രദർശിപ്പിക്കുന്ന പെയറിംഗ് കോഡ് കൈക്കലാക്കിയ ഉടൻ തന്നെ, ദുരുദ്ദേശ്യമുള്ള സോഫ്റ്റ്‌വെയർ ഉപകരണത്തിന്റെ ‘എഡിബി’ (ADB) സേവനവുമായി ഉൾപ്പെട്ട ബന്ധ ഇന്റർഫേസ് വഴി ബന്ധിപ്പിക്കുന്നു. ഇത് ഉപയോക്തൃ ഐഡി 2000 എന്നറിയപ്പെടുന്ന ‘ഷെൽ’ (Shell) തലത്തിലുള്ള പ്രവർത്തന അധികാരങ്ങൾ നേടുന്നതിലേക്ക് നയിക്കുന്നു. സാധാരണ ആപ്ലിക്കേഷനുകൾക്ക് ലഭിക്കുന്ന അധികാരങ്ങളേക്കാൾ വളരെ ഉയർന്നതാണ് ഈ അധികാരങ്ങൾ. ഗ്രൂപ്പ്-ഐബി ഗവേഷകർ വ്യക്തമാക്കിയത് പോലെ, സോഫ്റ്റ്‌വെയർ പിന്നീട് ‘ഷിസുകു’ (Shizuku) എന്നറിയപ്പെടുന്ന ഒരു ഓപ്പൺ സോഴ്സ് ഫ്രെയിംവർക്ക് ഉപയോഗിക്കുന്നു. ഇത് ഒരു പ്രത്യേക സെർവർ പ്രവർത്തനക്ഷമമാക്കി, സ്വന്തമായി അധിക അനുമതികൾ നൽകാനും സിസ്റ്റം കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കാനും ഉപയോക്താവിന് യാതൊരു അറിയിപ്പും നൽകാതെ ആപ്ലിക്കേഷനുകൾ സ്ഥാപിക്കാനോ നീക്കം ചെയ്യാനോ ഇതിന് കഴിയുന്നു.

സാധ്യമായത്ര ദീർഘകാലം സജീവമായി തുടരാൻ, ഗവേഷകർ ‘പ്രോസസ് ഇന്റർ-എമിഷൻ’ (Inter-process emission) എന്ന് വിശേഷിപ്പിച്ച ഒരു അസാധാരണ യന്ത്രശാസ്ത്രം ‘റെഡ്‌ഹുക്ക്’ ഉപയോഗിക്കുന്നു. ഒരു സേവനം നിർത്തലാക്കിയ ഉടൻ തന്നെ മറ്റേ സേവനം അതിനെ പുനരുജ്ജീവിപ്പിക്കുന്നു. കൂടാതെ, പ്രോസസ്സിന്റെ മുൻഗണന വർദ്ധിപ്പിക്കാൻ പശ്ചാത്തലത്തിൽ ഒരു നിശ്ശബ്ധ ശബ്ദം പ്രവർത്തിപ്പിക്കുകയും, ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ഓട്ടോമാറ്റിക്കായി അടയ്ക്കാതിരിക്കാൻ ഇന്റേണൽ മെമ്മറി മാനേജ്മെന്റ് മൂല്യം ഏറ്റവും കുറഞ്ഞ നിലയിലാക്കുകയും ചെയ്യുന്നു.

ആദ്യം വിയറ്റ്നാമിലെ ഉപയോക്താക്കൾക്കിടയിലായിരുന്നു ഈ സോഫ്റ്റ്‌വെയർ പരക്കെ പ്രചരിച്ചത്, പിന്നീട് ഇന്തോനേഷ്യയിലേക്കും ഇത് വ്യാപിച്ചു. ബലിയാടുകളെ വഞ്ചിച്ച് ‘ഗൂഗിൾ പ്ലേ സ്റ്റോർ’ (Google Play Store) നകൽ ചെയ്യുന്ന ഒരു വ്യാജ വെബ്‌സൈറ്റിൽ നിന്ന് ദുരുദ്ദേശ്യമുള്ള ആപ്ലിക്കേഷൻ ഇൻസ്റ്റാൾ ചെയ്യാൻ പ്രേരിപ്പിക്കാൻ ആക്രമണകാർ സോഷ്യൽ ഇഞ്ചിനീയറിംഗ് രീതികൾ ഉപയോഗിക്കുന്നു. സപ്പോർട്ട് 직원의ോ സർക്കാർ ഏജൻസികളുടെ പ്രതിനിധികളോ ആയി വേഷമിട്ട് സന്ദേശങ്ങളിലൂടെയോ ഫോൺ വിളികളിലൂടെയോ ഇത് നടത്തുന്നു.

ഈ സാഹചര്യത്തിൽ, വിദഗ്ധർ താഴെ പറയുന്ന പ്രതിരോധ നടപടികൾ ശുപാർശ ചെയ്യുന്നു:

• ‘ഗൂഗിൾ പ്ലേ സ്റ്റോർ’ (Google Play Store) ഔദ്യോഗിക സ്റ്റോറിൽ നിന്ന് മാത്രം ആപ്ലിക്കേഷനുകൾ ഡൗൺലോഡ് ചെയ്യുകയും ‘പ്ലേ പ്രൊട്ടക്റ്റ്’ (Play Protect) സേവനം എപ്പോഴും സജീവമാക്കുകയും ചെയ്യുക.

• അജ്ഞാത സ്രോതസ്സുകളിൽ നിന്നുള്ള ആപ്ലിക്കേഷനുകളിൽ നിന്ന് ‘ആക്സസിബിലിറ്റി’ (Accessibility) അധികാരങ്ങൾ നൽകാൻ ആവശ്യപ്പെടുമ്പോൾ വളരെ ജാഗ്രത പാലിക്കുക.

ഈ സാഹചര്യത്തിൽ പരിഹരിക്കാവുന്ന ഒരു സാങ്കേതിക ദുർബലത ഇല്ലെങ്കിലും, ഗവേഷകർ ഉപയോക്താവിന്റെ ബോധവൽക്കരണമാണ് ആദ്യത്തെ പ്രതിരോധ രേഖ എന്ന് ഊന്നിപ്പറയുന്നു. കാരണം, ആക്രമണം മുഴുവൻ സിസ്റ്റത്തിലേക്കുള്ള നേരിട്ടുള്ള സാങ്കേതിക ലംഘനത്തെ അടിസ്ഥാനമാക്കിയല്ല, മറിച്ച് ഉപയോക്താവിനെ വഞ്ചിക്കലാണ്.

ഏറ്റവും പുതിയ വാർത്തകൾ യഥാർത്ഥ ഉറവിടം
ലിങ്ക് പകർത്തി ✓