ਪਹਿਲਾ ਪੈਰਾਗ੍ਰਾਫ: ਟਾਕਸਿਕਪੈਂਡਾ 2.0 ਨੂੰ ਰਿਪੋਰਟ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਇਹ VPN ਚੈਨਲ ਰਾਹੀਂ Google Play ਦੀ ਪਹੁੰਚ ਰੋਕਦਾ ਅਤੇ Wireless ADB ਦਾ ਦੁਰੁਪਯੋਗ ਕਰਦਾ ਹੈ, ਅਤੇ ਸੈਂਕੜਿਆਂ ਫਾਇਨੈਂਸ ਅਤੇ ਕ੍ਰਿਪਟੋਕਰਨਸੀ ਸੰਬੰਧੀ ਐਪਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ।
ToxicPanda 2.0: ਰਿਪੋਰਟ ਕੀ ਦੱਸਦੀ ਹੈ
ਇਕ ਪ੍ਰਕਾਸ਼ਿਤ ਸਾਰ (Connect.de ਦੇ ਆਈਟਮ ਨੂੰ Bing News ਰਾਹੀਂ ਪ੍ਰਾਪਤ ਕੀਤਾ ਗਿਆ) ਇਸ ਮਾਲਵੇਅਰ ਨੂੰ "ToxicPanda 2.0" ਵਜੋਂ ਪਹਿਚਾਣਦਾ ਹੈ। ਰਿਪੋਰਟ ਵਿੱਚ ਹੇਠਾਂ ਦਿੱਤੇ ਤਕਨੀਕੀ ਵਿਹਾਰਾਂ ਦਾ ਜ਼ਿਕਰ ਹੈ:
- VPN ਆਧਾਰਿਤ Google Play ਰੋਕਣਾ: ਰਿਪੋਰਟ ਦੱਸਦੀ ਹੈ ਕਿ ਟਰੋਜਨ ਟਰੈਫਿਕ ਨੂੰ VPN ਚੈਨਲ ਰਾਹੀਂ ਰੂਟ ਕਰਕੇ ਡਿਵਾਈਸ ਦੀ Google Play ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ।
- Wireless ADB ਦਾ ਦੁਰੁਪਯੋਗ: ਕਵਰੇਜ ਦਿੱਖਾਉਂਦੀ ਹੈ ਕਿ ਮਾਲਵੇਅਰ Wireless ADB (Android Debug Bridge over wireless) ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ।
- ਨਿਸ਼ਾਨੇ: ਰਿਪੋਰਟ ਮੁਤਾਬਕ ਇਹ ਮਾਲਵੇਅਰ ਸੈਂਕੜਿਆਂ ਫਾਇਨੈਂਸ ਅਤੇ ਕ੍ਰਿਪਟੋ-ਸੰਬੰਧੀ ਐਪਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ।
ਪ੍ਰਤੀਕਿਰਿਆਵਾਂ ਅਤੇ ਜੋ ਜਾਣਿਆ/ਨਹੀਂ ਗਿਆ
ਉਪਲਬਧ ਰਿਪੋਰਟ ਵਿੱਚ ਅਧਿਕਾਰੀਆਂ, ਐਪ ਵੇਂਡਰਾਂ, ਸੁਰੱਖਿਆ ਕੰਪਨੀਆਂ ਜਾਂ ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਿਆਂ ਦੀਆਂ ਕੋਈ ਬਿਆਨਬਾਜ਼ੀਆਂ ਸ਼ਾਮਲ ਨਹੀਂ ਹਨ। ਇਸ ਸੂਤਰ ਦੇ ਅਨੁਸਾਰ ਪ੍ਰਭਾਵਤ ਖੇਤਰ ਦੀਆਂ ਪ੍ਰਤਿਕਿਰਿਆਵਾਂ ਬਾਰੇ ਹੇਠਾਂ ਸਚਾਈਆਂ ਦਿੱਤੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ:
- ਦਿੱਤੀ ਗਈ ਰਿਪੋਰਟ ਵਿੱਚ Google, Android ਪਲੇਟਫਾਰਮ ਟੀਮਾਂ ਜਾਂ ਐਪ ਸਟੋਰਾਂ ਵੱਲੋਂ ਕੋਈ ਜਨਤਕ ਟਿੱਪਣੀ ਨਹੀਂ ਹੈ।
- ਲੇਖ ਸਾਰ ਵਿੱਚ ਕਿਸੇ ਨਾਂ-ਦੀਆਂ ਸੁਰੱਖਿਆ ਫਰਮਾਂ, ਸਰਕਾਰੀ ਏਜੰਸੀਆਂ ਜਾਂ ਪਛਾਣਿਆ ਗਿਆ ਵਿਸ਼ੇਸ਼ਜਿਆਂ ਦੀ ਟਿੱਪਣੀ ਦਰਜ ਨਹੀਂ ਹੈ।
- ਉਪਲਬਧ ਫੀਡ ਵਿੱਚ ਇਕਲੌਤਾ ਅਟ੍ਰਿਬਿਊਸ਼ਨ Connect.de ਰਿਪੋਰਟ ਲਈ ਹੈ ਜੋ Bing News ਰਾਹੀਂ ਸਾਹਮਣੇ ਆਈ; ਇਸ ਫੀਡ ਵਿੱਚ ਕੰਪਨੀਆਂ ਜਾਂ ਅਧਿਕਾਰੀਆਂ ਵੱਲੋਂ ਕਿਸੇ ਫਾਲੋ-ਅਪ ਟਿੱਪਣੀ ਦੀ ਨਕਲ ਨਹੀਂ ਹੈ।
ਇਸ ਲਈ, ਸਰੋਤ ਵਿੱਚ ਕੋਈ ਦਰਜ ਪ੍ਰਤੀਕਿਰਿਆ ਨਹੀਂ ਹੋਣ ਕਾਰਨ ਲੇਖ ਰਿਪੋਰਟ ਕੀਤੀਆਂ ਤਕਨੀਕੀ ਦਾਵਿਆਂ ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੈ ਅਤੇ ਪਬਲਿਕ ਪ੍ਰਤੀਕਿਰਿਆਵਾਂ ਦੀ ਖਾਮੀ ਨੂੰ ਉਭਾਰਦਾ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ (ਰਿਪੋਰਟ ਅਨੁਸਾਰ)
- VPN-ਆਧਾਰਿਤ Google Play ਬਲਾਕਿੰਗ: ਰਿਪੋਰਟ ਦੱਸਦੀ ਹੈ ਕਿ ToxicPanda 2.0 Google Play ਤੱਕ ਡਿਵਾਈਸ ਦੀ ਪਹੁੰਚ VPN ਰਾਹੀਂ ਰੂਟ ਕਰਕੇ ਰੋਕ ਸਕਦਾ ਹੈ। ਸਪਲਾਇਡ ਫੀਡ ਵਿੱਚ ਇਸ ਮਕੈਨਿਜ਼ਮ ਬਾਰੇ ਹੋਰ ਵਿਸਥਾਰ ਦਿੱਤਾ ਨਹੀਂ ਗਿਆ।
- Wireless ADB ਦਾ ਦੁਰੁਪਯੋਗ: ਕਵਰੇਜ ਇਹ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਟਰੋਜਨ Android Debug Bridge ਦੀ ਵਾਇਰਲੈੱਸ ਵਰਜਨ ਨੂੰ ਆਪਣੀ ਕਾਰਵਾਈ ਦਾ ਹਿੱਸਾ ਬਣਾਉਂਦਾ ਹੈ। ਫੀਡ ਵਿੱਚ ਕੋਈ ਕੋਡ ਸੈਂਪਲ ਜਾਂ ਟੈਕਨੀਕਲ ਇੰਡਿਕੇਟਰ ਸ਼ਾਮਿਲ ਨਹੀਂ ਕੀਤੇ ਗਏ।
- ਨਿਸ਼ਾਨੇ: ਸਾਰ ਮੁਤਾਬਕ ਮਾਲਵੇਅਰ ਹਜਾਰਾਂ ਦੀ ਬਜਾਏ "ਸੈਂਕੜਿਆਂ" ਐਪਾਂ (ਫਾਇਨੈਂਸ ਅਤੇ ਕ੍ਰਿਪਟੋ) ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ; ਫੀਡ ਵਿੱਚ ਪ੍ਰਭਾਵਿਤ ਪੈਕੇਜ ਨਾਂ ਜਾਂ ਭੂਗੋਲਿਕ ਵੰਡ ਦੀ ਸੂਚੀ ਨਹੀਂ ਦਿੱਤੀ ਗਈ।
ਜਾਂਚ, ਸੀਮਾਵਾਂ ਅਤੇ uncertaintiy
- ਸਰੋਤ: ਉਪਰੋਕਤ ਤੱਥ ਸਿੱਧੇ ਤੌਰ ‘ਤੇ Connect.de ਆਈਟਮ ਤੋਂ ਲਈ ਗਏ ਹਨ ਜੋ Bing News RSS ਫੀਡ ਵਿੱਚ ਸਾਹਮਣੇ ਆਇਆ। ਫੀਡ ਆਈਟਮ ਇੱਕ ਸਰਾਂਸ਼ ਹੈ; ਪੂਰੇ ਤਕਨੀਕੀ ਵੇਰਵੇ, ਨਮੂਨੇ ਜਾਂ ਵੇਰੀਫਾਇਏਬਲ ਇੰਡਿਕੇਟਰ ਉਪਲਬਧ ਨਹੀਂ।
- ਪੁਸ਼ਟੀ ਦੀ ਘਾਟ: ਦਿੱਤੀ ਗਈ ਰਿਪੋਰਟ ਵਿੱਚ ਪ੍ਰਭਾਵਿਤ ਐਪ ਵੇਂਡਰਾਂ, ਪਲੇਟਫਾਰਮ ਓਪਰੇਟਰਾਂ (ਜਿਵੇਂ Google), ਸੁਤੰਤਰ ਸੁਰੱਖਿਆ ਖੋਜਕਾਰਾਂ ਜਾਂ ਸਰਕਾਰੀ ਏਜੰਸੀਆਂ ਵੱਲੋਂ ਪੁਸ਼ਟੀਕਰਨ ਵਾਲੀਆਂ ਬਿਆਨਬਾਜ਼ੀਆਂ ਨਹੀਂ ਹਨ।
- ਅਸਪਸ਼ਟ ਦਾਇਰਾ: ਰਿਪੋਰਟ "ਸੈਂਕੜਿਆਂ" ਸ਼ਬਦ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ ਪਰ ਕਿਸੇ ਵੀ ਪ੍ਰਭਾਵਿਤ ਐਪ ਪੈਕੇਜ ਨਾਂ ਜਾਂ ਖੇਤਰੀ ਡਿਸਟ੍ਰੀਬਿਊਸ਼ਨ ਦੀ ਲਿਸਟ ਨਹੀਂ ਦਿੰਦੀ।
ਇਨ੍ਹਾਂ ਸੀਮਾਵਾਂ ਦੇ ਨਾਲ, ਦਿੱਖ ਰੱਖਣ ਵਾਲਾ ਦਾਅਵਾ ਸੰਕੁਚਿਤ ਹੈ: ਮਾਲਵੇਅਰ ਦਾ ਨਾਂ ToxicPanda 2.0 ਹੈ, ਇਹ ਰਿਪੋਰਟ ਮੁਤਾਬਕ VPN ਚੈਨਲ ਰਾਹੀਂ Google Play ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ, Wireless ADB ਦਾ ਦੁਰੁਪਯੋਗ ਕਰਦਾ ਹੈ, ਅਤੇ ਫਾਇਨੈਂਸ ਅਤੇ ਕ੍ਰਿਪਟੋ ਐਪਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ। ਹੋਰ ਤਕਨੀਕੀ ਨਤੀਜੇ ਪੁਸ਼ਟੀ ਲਈ ਮੂਲ Connect.de ਲੇਖ ਜਾਂ ਪ੍ਰਾਈਮੇਰੀ ਟੈਕਨੀਕਲ ਰਿਪੋਰਟਾਂ ਦੀ ਲੋੜ ਹੋਵੇਗੀ।
ਕੀ ਰਿਕਾਰਡ ਵਿੱਚ ਗੈਰ-ਹਾਜ਼ਰ ਹੈ ਅਤੇ ਕੀ ਦੇਖਣਾ ਚਾਹੀਦਾ ਹੈ
- ਅਧਿਕਾਰਿਕ ਵੇਂਡਰ ਬਿਆਨ (Google, ਮੁੱਖ ਐਪ ਪਬਲਿਸ਼ਰ) ਅਤੇ ਸੁਤੰਤਰ ਸੁਰੱਖਿਆ ਵੇਂਡਰ ਵਿਸ਼ਲੇਸ਼ਣ ਉਪਲਬਧ ਨਹੀਂ ਹਨ; ਇਹ ਬਿਆਨ ਪੁਸ਼ਟੀਕਰਨ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਗੇ।
- ਸਮਝੌਤੇ ਦੀਆਂ ਨਿਸ਼ਾਨੀਆਂ (ਐਪ ਪੈਕੇਜ ਨਾਂ, ਸੈਂਪਲ ਹੈਸ਼, ਡਿਸਟ੍ਰੀਬਿਊਸ਼ਨ ਵੈਕਟਰ) ਉਪਲਬਧ ਨਹੀਂ ਹਨ।
- ਫਾਲੋ-ਅਪ ਰਿਪੋਰਟਾਂ ਲਈ ਦੇਖੋ ਜੋ ਪਲੇਟਫਾਰਮ ਓਪਰੇਟਰਾਂ ਤੋਂ ਸਿੱਧੀ ਕੋਟਸ, ਫੋਰੈਂਸਿਕ ਸਬੂਤ ਜਾਂ ਐਪ ਸਟੋਰਾਂ ਤੋਂ ਰਿਮੂਵਲ ਕਾਰਵਾਈ ਸਬੰਧੀ ਜਾਣਕਾਰੀ ਸ਼ਾਮਿਲ ਕਰਦਿਆਂ ਦਾਵਿਆਂ ਨੂੰ ਪੁਸ਼ਟੀ ਜਾਂ ਸੋਧ ਕਰਨ।
ਸੰਖੇਪ ਸਾਹਿਤਕ ਨੋਟ
- ਸਰੋਤ: Connect.de ਦਾ ਆਈਟਮ (Bing News ਦੇ ਰਾਹੀਂ) — ਉਪਲਬਧ ਸਾਰਾਂਸ਼ ਤੋਂ ਇਜਾਜ਼ਤ ਮਿਲੀ ਜਾਣਕਾਰੀ ਦੀ ਅਧਾਰ ਤੇ ਲੇਖ ਤਿਆਰ ਕੀਤਾ ਗਿਆ।
- ਛੋਟਾ ਸੰਖੇਪ: Connect.de ਦੇ ਸਾਰ ਮੁਤਾਬਕ ToxicPanda 2.0 ਇੱਕ ਮੋਬਾਈਲ ਬੈਂਕਿੰਗ ਟਰੋਜਨ ਹੈ ਜੋ VPN ਰਾਹੀਂ Google Play ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ, Wireless ADB ਦਾ ਦੁਰੁਪਯੋਗ ਕਰਦਾ ਹੈ ਅਤੇ ਸੈਂਕੜਿਆਂ ਫਾਇਨੈਂਸ ਅਤੇ ਕ੍ਰਿਪਟੋ ਐਪਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ।
- ਰਿਪੋਰਟ ਵਿੱਚ ਕੋਈ ਵੇਂਡਰ, ਅਧਿਕਾਰਤ ਜਾਂ ਵਿਸ਼ੇਸ਼ਜ ਰਹਿਤ ਪ੍ਰਤਿਕਿਰਿਆ ਸ਼ਾਮਿਲ ਨਹੀਂ ਹੈ; ਇਸ ਲਈ ਲੇਖ ਰਿਪੋਰਟ ਕੀਤੇ ਤਕਨੀਕੀ ਦਾਵਿਆਂ ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੈ।
- ਪੂਰੀ ਪੁਸ਼ਟੀ ਵਾਸਤੇ ਪ੍ਰਾਈਮਰੀ ਸੋਰਸ ਰਿਪੋਰਟਾਂ ਜਾਂ ਪਲੇਟਫਾਰਮ/ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣਾਂ ਦੀ ਜਰੂਰਤ ਹੈ।