Adware Loki i ransomware Slocker pronađeni preinstalirani na 38 Android smart telefona

Mobilni telefoni, 14.03.2017, 01:00 AM

Adware Loki i ransomware Slocker pronađeni preinstalirani na 38 Android smart telefona

Dve neimenovane kompanije, jedna velika telekomunikaciona kompanija i jedna multinacionalna tehnološka kompanija, otkrile su da je neko krišom instalirao malvere na ukupno 38 Android uređaja koje koriste zaposleni u ovim kompanijama.

Prema rečima stručnjaka firme Check Point Software Technologies, proizvođača aplikacije za prevenciju mobilnih pretnji, instalacija malicioznih aplikacija desila se negde u lancu nabavke, kada su telefoni napustili fabrike proizvođača a pre nego što su stigli u dve pomenute kompanije.

Istraživači iz Check Pointa identifikovali su dve familije malvera na inficiranim telefonima. Jedna od njih je adware/infostealer Loki a druga mobilni ransomware Slocker.

Na većini telefona, istraživači su primetili malver Loki, veoma moćni malver, sposoban da stekne root privilegije i inficira čak i Zygote, jedan od ključnih procesa operativnog sistema Android.

Iako Loki može da pričini mnogo štete, malver se koristi kao infostealer (za prikupljanje informacija sa inficiranih uređaja), ali i kao adware koji prikazuje oglase preko drugih aplikacija.

Infekcije Slockerom su ređe ali ako dođe do infekcije, ransomware može da zaključa uređaje koristeći AES enkripcijski algoritam, i da krišom komunicira sa svojim komandno-kontrolnim serverima.

U neimenovanim kompanijama pronađeno je ukupno 38 Android uređaja inficiranih malverima Loki i Slocker. Malveri nisu ubačeni u iste aplikacije. Spisak inficiranih aplikacija je dug: air.fyzb3, com.android.deketv, com.android.ys.services, com.androidhelper.sdk, com.armorforandroid.security, com.baycode.mop, com.changba, com.ddev.downloader.v2, com.example.loader, com.example.loader, com.fone.player1, com.google.googlesearch, com.iflytek.ringdiyclient, com.kandian.hdtogoapp, com.kandian.hdtogoapp, com.lu.compass, com.mobogenie.daemon, com.mojang.minecraftpe, com.sds.android.ttpod, com.skymobi.mopoplay.appstore, com.yongfu.wenjianjiaguanli.

I spisak inficiranih telefona je dug a na njemu se nalaze sledeći proizvođači i modeli: Asus Zenfone 2 (5 uređaja), LG G4, Lenovo A850, LenovoS90 (2 uređaja), Nexus 5 (2 uređaja), Nexus 5X, Oppo N3, OppoR7 plus, Samsung Galaxy A5 (2 uređaja), Samsung Galaxy Note 2 (2 uređaja), Samsung Galaxy Note 3, Samsung Galaxy Note 4 (3 uređaja), Samsung Galaxy Note 5, Samsung Galaxy Note 8, Samsung Galaxy Note Edge, Samsung Galaxy S4 (5 uređaja), Samsung Galaxy S7, Samsung Galaxy Tab 2 (2 uređaja), Samsung Galaxy Tab S2, Xiaomi Mi 4i, Xiaomi Redmi, ZTE x500, vivo X6 plus.

Iz Check Pointa nisu mogli da kažu da li su aplikacije koje je instalirao nepoznati napadač pokušavale da hakuju mreže kompanija, ili je reč o slučajnom kriminalnom aktu koji je možda uticao na više kompanija i korisnika za koje se još uvek ne zna.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje