रेडहुक... एन्ड्रोइड उपकरणहरूमा प्रवेश गर्ने खतरनाक सफ्टवेयर

साइबर सुरक्षा कम्पनी ‘Group-IB’ ले ‘RedHook’ नामक खतरनाक जसुसना सफ्टवेयरको एक नयाँ र अझ बढी खतरनाक संस्करण सार्वजनिक गरेको छ, जुन ‘एन्ड्रोइड’ सञ्चालन प्रणालीमा चल्ने उपकरणहरूमा प्रवेश गर्नका लागि डिजाइन गरिएको हो। यो सफ्टवेयरले अब ‘Wireless ADB’ (वायरलेस एडीबी) नामक सुविधालाई दोहन गरी, कुनै कम्प्युटरसँग जोडिन वा सिस्टमको सुरक्षा (Root) तोड्न आवश्यक नरखीकन फोनमा गहिरो नियन्त्रणका अधिकारहरू हासिल गर्न सक्ने क्षमता विकास गरेको छ। ‘एन्ड्रोइड अथोरिटी’ वेबसाइटका अनुसार, यो दृष्टिकोण एन्ड्रोइड उपकरणहरूमाथि हुने ह्याकिङ्ग प्रविधिहरूमा एक प्रकार्य परिवर्तन हो।
यो सुविधा पहिलो पटक एन्ड्रोइड ११ सँग परिचय गराइएको थियो, जसले केबल यूएसबी बिना नै नेटवर्क मार्फत डेभलपरहरूलाई आफ्ना उपकरणहरूमा टाढाबाट नियन्त्रण गर्न सक्षम बनाउँछ। तर ‘RedHook’ ले यो वैध विकास उपकरणलाई आक्रमणात्मक हतियारमा परिणत गर्दछ। यसले पीडितलाई धोका दिएर हासिल गरेको ‘Accessibility’ (सुलभता) अधिकार प्रयोग गरी स्वचालित रूपमा डेभलपर विकल्पहरू सक्रिय गर्छ र प्रयोगकर्ताको क्लिकको नक्कल गर्दै वायरलेस डीबगिङ सञ्चालन गर्छ।
एकपटक स्क्रीनमा देखाइएको जोडीकरण कोड निकालेपछि, खराब सफ्टवेयरले उपकरणको आन्तरिक कनेक्सन इन्टरफेस मार्फत त्यसको ‘ADB’ सेवासँग जोडिन्छ, जसले गर्दा यसले ‘shell’ स्तरमा चलाउन सक्ने अधिकार हासिल गर्छ, जसलाई प्रयोगकर्ता पहिचान २००० भनिन्छ। यो अधिकार सामान्य एपहरूलाई सामान्यतया दिइने अधिकारभन्दा धेरै माथि हुन्छ। ‘Group-IB’ का अनुसन्धानकर्ताहरूले स्पष्ट पारेका छन् कि सफ्टवेयरले पछि ‘Shizuku’ नामक ओपन-सोर्स फ्रेमवर्क प्रयोग गरी एक विशेष सर्वर चलाउँछ, जसले यसलाई थप अनुमतिहरू दिने, सिस्टम कमांडहरू चलाउने, र प्रयोगकर्तालाई कुनै सूचना देखाइए बिना एपहरू चुपचाप स्थापना वा हटाउने क्षमता प्रदान गर्छ।
अझ लामो समयसम्म सक्रिय रहनका लागि, ‘RedHook’ ले अनुसन्धानकर्ताहरूले ‘दुई प्रक्रियाहरू बीच पारस्परिक उत्पत्ति’ भनेको एक अज्ञात यान्त्रिकीमा निर्भर गर्दछ, जसमा एउटा सेवा अर्को सेवा बन्द भएपछि तुरुन्तै पुनः सञ्चालन गर्छ। साथै, प्रक्रियाको प्राथमिकता बढाउन पृष्ठभूमिमा मौन आवाज चलाउँछ र मेमोरी व्यवस्थापनको मानलाई न्यूनतम स्तरमा घटाउँछ ताकि मेमोरी अभाव हुँदा यसलाई स्वचालित रूपमा बन्द गरिने अवस्थाबाट बचाउन सकियोस्।
यो सफ्टवेयर सुरुमा भियतनामका प्रयोगकर्ताहरूमा फैलियो, पछि इन्डोनेसियासम्म फैलियो। आक्रमणकारीहरूले सामाजिक अभियांत्रिकीका विधिहरू प्रयोग गर्छन्, जसमा टेक्स्ट सन्देश वा फोन कल मार्फत सहायता कर्मचारी वा सरकारी निकायको भेष धारण गरी पीडितहरूलाई ‘Google Play’ स्टोरको नक्कल गर्ने झूटो वेबसाइटबाट हानिकारक एप स्थापना गर्न प्रेरित गर्छन्।
विशेषज्ञहरूले यस सन्दर्भमा निम्न सुरक्षा उपायहरूको सिफारिस गर्छन्:
• ‘Google Play’ को आधिकारिक स्टोरबाट मात्र एपहरू डाउनलोड गर्ने र ‘Play Protect’ सेवा सधैं सक्रिय राख्ने।
• अज्ञात स्रोतका एपहरूबाट विशेष गरी ‘Accessibility’ (सुलभता) अधिकारहरू माग गर्दा अत्यन्त सावधान रहने।
यस अवस्थामा कुनै पनि मर्मतयोग्य प्राविधिक कमजोरी नभए तापनि, अनुसन्धानकर्ताहरूले प्रयोगकर्ताको सचेतनता नै पहिलो र मुख्य रक्षा रेखा रहेको जोड दिन्छन्, किनकि सम्पूर्ण आक्रमण प्रविधिको प्रत्यक्ष भेदनमा होइन, प्रयोगकर्तालाई धोका दिने आधारमा निर्माण भएको छ।