Naarmate de technologie voor kwaadaardige bestanden en malware evolueert, evolueren ook de diensten die kwaadwillende ontwikkelaars bieden aan mensen die de hackarena willen betreden. Als een ontwikkelaar zonder uw medeweten malware naar uw apparaat wil verspreiden, kan hij iemand inhuren die een dropper als service levert om hem te helpen dat doel te bereiken.
Laten we daarom eens kijken wat een malware-as-a-service-distributeur is en hoe we deze kunnen vermijden. Verifiëren Hoe iemands smartphone te hacken en te beschermen: de complete gids.

Snelle links
Wat is een distributeur?
Een distributeur is een soort Trojaans virus dat zichzelf als onschadelijk voordoet, maar binnenin een nare verrassing verborgen houdt. Trojaanse paarden hebben het bijzondere kenmerk gemeen dat ze de gebruiker of het systeem laten geloven dat ze onschadelijk zijn; Daarom heet het De naam van het beroemde Trojaanse paard uit de geschiedenis.
De distributeur bevat op zichzelf geen kwaadaardige code. Dit betekent dat als iemand de distributeur scant met een antivirusprogramma, deze niet als malware verschijnt. Tijdens deze fase zal de distributeur proberen zichzelf op de computer van de gebruiker te installeren en toestemming vragen voor toegang tot specifieke diensten en bestanden.
Omdat de gebruiker gelooft dat de distributeur onschadelijk is, geeft de gebruiker de distributeur van malware toestemming om toegang te krijgen tot wat hij maar wil. Zodra dit gebeurt, gaat de malware van de distributeur naar de tweede fase en maakt contact met de malware-downloadservers. Vervolgens installeert het de malware op het doelsysteem, waarbij gebruik wordt gemaakt van de nieuw verleende machtigingen om verdenking of detectie te voorkomen.
Verifiëren Trojaanse aanvallen Als u meer wilt weten over deze vorm van malware.
Wat is een Malware Distributor as a Service?

Een malware-as-a-service-distributeur maakt deel uit van een grotere groep diensten die kwaadwillende actoren op de zwarte markt verkopen. Misschien heb je al eerder gehoord van het achtervoegsel ‘as a service’ in de malwarewereld; Het wordt gebruikt in termen als: Ransomware als een service.
In dit geval doet de persoon die de malwaredistributeur als service aanbiedt, dit omdat hij of zij uitstekend is in het programmeren van de distributeur en zijn expertise op de zwarte markt wil brengen. Het klantenbestand bestaat uit malware-ontwikkelaars die een payload hebben ontworpen, maar hulp nodig hebben om deze op de apparaten van mensen te krijgen. Deze ontwikkelaars wenden zich tot resellerproviders om antivirusoplossingen te omzeilen.
Resellerdiensten kunnen op de zwarte markt erg goedkoop zijn. Eén van de rapporten uitgegeven door Het register Resellerdiensten brengen $ 2 in rekening voor 1000 malwareleveringen, wat een zakgeld zou zijn voor iemand die malware ontwikkelt die op de een of andere manier geld van zijn slachtoffers haalt.
Het is echter belangrijk op te merken dat niet alles wat eindigt “als een service” slecht is. Het staat bijvoorbeeld toe Kunstmatige intelligentie als een dienst Bedrijven en klanten gebruiken onze AI-oplossingen voor ongevaarlijke doeleinden.
Voorbeeld van een malwaredistributeur als een service: SecuriDropper
Laten we eens kijken naar een praktijkvoorbeeld om beter te laten zien hoe een reseller-as-a-service werkt. SecuriDropper is een bijzonder vervelende soort distributeur die zich op Android-telefoons richt en deze met malware infecteert met behulp van de distributeurmethode.
Volgens wat je meldde De computer laten leeglopen, SecuriDropper is ontworpen om een specifieke verdediging op Android 14 te omzeilen. Als je een app probeert te installeren die niet uit de officiële Play Store komt, krijgt deze geen toegang tot de meest gevoelige functies van je telefoon, zoals toegankelijkheidsinstellingen.
Om dit probleem te omzeilen, kan een malware-ontwikkelaar SecuriDropper toevoegen aan een onschuldig ogende applicatie en deze uploaden naar een website van derden. Sommige applicaties die SecuriDropper bevatten, doen zich voor als veelgebruikte applicaties; Eén van hen werd aangetroffen en deed zich voor als 'Google Translate'. De app bevat geen kwaadaardige code en wordt dus niet gemarkeerd door antivirusscans.
Het slachtoffer downloadt vervolgens de app en probeert deze te installeren. Tijdens de installatie vraagt de app om toestemming voor toegang tot de opslag van uw telefoon. Als u akkoord gaat, geeft de toepassing een valse foutmelding weer, waarin wordt beweerd dat de installatie is mislukt. Vervolgens presenteert het een knop aan de gebruiker en beweert dat als hij erop drukt, de app zichzelf opnieuw zal installeren.
Als de gebruiker op de knop drukt, stuurt de distributeur een signaal naar de malware-downloadservers om de payload te installeren. Omdat de gebruiker de app toestemming heeft gegeven om de opslagruimte van de telefoon te gebruiken, kan de distributeur de malware op een bepaalde manier installeren, zodat Android 14 deze niet herkent als een app van een externe bron.
Hierdoor kan de app toestemming vragen die apps van derden normaal gesproken niet mogen vragen. Als de gebruiker hiermee akkoord gaat, krijgt de malware toegang tot alle rechten die nodig zijn om zijn plannen voort te zetten.
SecuriDropper was verantwoordelijk voor het droppen van allerlei soorten malware. Sommige soorten installeren bijvoorbeeld SpyNote, dat gegevens op uw telefoon kan bespioneren, terwijl andere een banktrojan installeren, vermomd als een nep-Chrome-browser.
Hoe u zich kunt beschermen tegen malware

Reseller-geassocieerde malware lijkt misschien eng, maar u vindt deze vooral gehost op websites van derden. Daarom is het altijd het beste om uw apps van officiële bronnen te downloaden.
Als u een computer gebruikt, installeer dan alleen applicaties van officiële bronnen. Meestal kun je de app vinden op de website van de ontwikkelaar, maar soms gebruikt de ontwikkelaar een externe host om de downloads af te handelen. Als u twijfelt, controleer dan nogmaals of de website veilig is voordat u er apps van downloadt.
Als uw besturingssysteem wordt geleverd met een app store, is het downloaden van apps veiliger dan het downloaden van apps van websites van derden. Marktplaatsen zoals Microsoft Store en Google Play worden geleverd met beveiligingsmaatregelen om gebruikers te beschermen tegen bedreigingen zoals lekken.
Het is echter niet verstandig om elke app die je in de officiële app store ziet te vertrouwen. Malware-ontwikkelaars kunnen manieren vinden om kwaadaardige apps naar deze app-winkels te sluipen, tot het punt dat Google Play niet 100% veilig is tegen malware.
Gelukkig kun je dezelfde stappen nemen om te ontdekken... Valse Android-apps op Google Play Geldt voor andere appstores. Als er iets “vervelends” is aan een app, download deze dan niet.
Identificeer de distributeur van malware-as-a-service
Hoewel de malwaredistributeur een vervelende toolkit is, kunt u zich hiertegen verdedigen door goede online praktijken te gebruiken bij het downloaden van apps. Nu hackers als dienst worden aangeboden, is de verdediging ertegen belangrijker dan ooit. Je kunt nu bekijken Best practices en tips voor het verbeteren van de privacy op Android.










