Novi Trojanac za Android telefone sa odlikama zombi mreže

Mobilni telefoni, 03.01.2011, 23:24 PM

Novi Trojanac za Android telefone sa odlikama zombi mreže

Stručnjaci za bezbednost su otkrili novog Trojanca koji pogađa mobilne telefone sa Guglovim operativnim sistemom Android koji bi mogao biti prvi pokušaj stvaranja takozvane bot (zombi) mreže sačinjene od mobilnih uređaja.

Novootkriveni maliciozni program, nazvan “Geinimi”, za sada isključivo pogađa korisnike u Kini, prema nalazima istraživača bezbednosti kompanije Lookout Security. Geinimi je pakovan sa prepakovanim verzijama aplikacija za Android a poturen je korisnicima putem neregularne berze za razmenu aplikacija, kažu u kompaniji Lookout.

Među legitimnim aplikacijama koje su izmenjene tako da kao dodatni teret nose Trojanca Geinimi su Monkey Jump 2, Sex Positions, President vs. Aliens, City Defense i Baseball Superstars 2010. Verzije ovih aplikacija koje se nude korisnicima preko legitimne Guglove prodavnice aplikacija za Android su bezbedne, tvrde u Lookoutu. Samo verzije koje su korisnicima dostupne preko kineske berze za razmenu aplikacija su zaražene.

Kada se instalira na Android sistemima, Geinimi je funkcioniše u pozadini i traga za širokim spektrom poverljivih podataka koji se nalaze na telefonu, uključujući i jedinstvene identifikatore uređaja, lokaciju telefona i listu instaliranih aplikacija na uređaju. Trojanac takođe popisuje veb-domene u redovnim intervalima i dostavlja ukradene podatke serverima. Geinimi je osposobljen da prima komande od ovih servera, iako istraživači koji rade na ovom slučaju još uvek nisu uočili takvo ponašanje.

Bot mreže su uobičajene u svetu malicioznih programa pisanih za Windows, ali ne i kada je reč o ovakvim programima namenjenim mobilnim telefonima. Uprkos karakteristikama koje Geinimi čine sličnim sa njegovim Windows rođacima, ipak postoje i bitne razlike: korisnici Androida treba da odobre instalaciju aplikacije koja sakriva Trojanca a Geinimi mora da zatraži pristup personalnim podacima korisnika na telefonu. Ukoliko autori Geinimija žele da proguraju drugi maliciozni kod preko njihovih komandnih i kontrolnih servera, korisnici najpre moraju da odobre i download i instalaciju, kažu iz kompanije Lookout.

Novi Trojanac dolazi upravo u trenutku kada se procenjuje da će predstojeći period obeležiti porast broja malicioznih programa za mobilne telefone, jer se sve više korisnika opredeljuje za smart telefone koji im omogućavaju povezivanje na internet i obavljanje transakcija preko interneta, igranje igrica i ostale aktivnosti uobičajene za korišćenje interneta sa desktop i laptop računara. Dodatno, ogroman porast broja aplikacija pisanih za mobilne telefone je pogodno tlo za jedan novi ekosistem malicioznih programa za mobilne uređaje. Očekuje se i da napadi, poput fišinga i clickjacking napada, koji su se do sada oslanjali na PC korisnike, premeste svoje težište na mobilne platforme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi ransomware za Android maskiran u Symantecov mobilni antivirus

Novi ransomware za Android maskiran u Symantecov mobilni antivirus

Problem sa zlonamernim programima koji ucenjuju korisnike tražeći novac u zamenu za otključavanje blokiranog uređaja ili dešifrovanje fajlova koj... Dalje

AdThief, malver koji je zarazio 75000 iOS uređaja i ukrao zaradu od 22 miliona reklama

AdThief, malver koji je zarazio 75000 iOS uređaja i ukrao zaradu od 22 miliona reklama

Istraživač Klod Ksiao je u martu ove godine otkrio malver AdThief (poznat i pod nazivom Spad) koji je za samo četiri meseca uspeo da zarazi 75000 j... Dalje

Krysanec, novi trojanac za Android sakriven u legitimnim aplikacijama

Krysanec, novi trojanac za Android sakriven u legitimnim aplikacijama

Postoji razlog zbog čega stručnjaci savetuju korisnicima Androida da se uzdrže od preuzimanja aplikacija sa nepouzdanih lokacija i da se drže ofic... Dalje

iPhone za sada imun na infekciju špijunskim softverom FinSpyMobile

iPhone za sada imun na infekciju špijunskim softverom FinSpyMobile

FinSpyMobile, softver koji prodaje britansko-nemačka kompanija Gamma Group, ne može se instalirati na iPhone uređajima ako nisu jailbreakovani, otk... Dalje

Xiaomi telefoni krišom šalju podatke korisnika u Kinu, proizvođač juče ispravio propust

Xiaomi telefoni krišom šalju podatke korisnika u Kinu, proizvođač juče ispravio propust

Kienski proizvođač mobilnih smart telefona Xiaomi postao je jedan od vodećih prodavaca mobilnih telefona u svetu, a na domaćem tržištu uspeo je ... Dalje