Android malver HeHe krade SMS poruke i prekida telefonske pozive

Mobilni telefoni, 22.01.2014, 07:51 AM

Android malver HeHe krade SMS poruke i prekida telefonske pozive

Stručnjaci firme FireEye otkrili su šest verzija malvera za Android koji krade SMS poruke i presreće telefonske pozive. Malver je nazvan “Android.HeHe”.

Malver se distribuira predstavljen kao sigurnosno ažuriranje za mobilni operativni sistem. Kada inficira uređaj, povezuje se sa serverom za komandu i kontrolu (C&C server) da bi se registrovao posle čega započinje nadzor nad dolaznim SMS porukama i pozivima.

C&C server šalje malveru listu sa telefonskim brojevima za koje je zainteresovan autor malvera. Ako sa jednog od brojeva sa te liste stigne SMS ili poziv inficiranom telefonu, malver presreće poruku ili poziv, obustavlja sva obaveštenja uređaja i uklanja sve tragove da je stigao SMS ili da je bilo poziva. Sve poruke sa takvih brojeva se šalju C&C serveru a telefonski pozivi se utišavaju i odbijaju.

Malveri za Android kao što je Android.HeHe ali i Android.MisoSMS pokazuju da raste interesovanje napadača za nadzor nad SMS porukama i telefonskim pozivima, kažu stručnjaci. Oni su i upozorenje koliko opasne mogu biti aplikacije koje se preuzimaju sa sumnjivih marketa.

Više tehničkih detalja o malveru možete naći na blogu FireEye-a.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje