Adware Loki i ransomware Slocker pronađeni preinstalirani na 38 Android smart telefona

Mobilni telefoni, 14.03.2017, 01:00 AM

Adware Loki i ransomware Slocker pronađeni preinstalirani na 38 Android smart telefona

Dve neimenovane kompanije, jedna velika telekomunikaciona kompanija i jedna multinacionalna tehnološka kompanija, otkrile su da je neko krišom instalirao malvere na ukupno 38 Android uređaja koje koriste zaposleni u ovim kompanijama.

Prema rečima stručnjaka firme Check Point Software Technologies, proizvođača aplikacije za prevenciju mobilnih pretnji, instalacija malicioznih aplikacija desila se negde u lancu nabavke, kada su telefoni napustili fabrike proizvođača a pre nego što su stigli u dve pomenute kompanije.

Istraživači iz Check Pointa identifikovali su dve familije malvera na inficiranim telefonima. Jedna od njih je adware/infostealer Loki a druga mobilni ransomware Slocker.

Na većini telefona, istraživači su primetili malver Loki, veoma moćni malver, sposoban da stekne root privilegije i inficira čak i Zygote, jedan od ključnih procesa operativnog sistema Android.

Iako Loki može da pričini mnogo štete, malver se koristi kao infostealer (za prikupljanje informacija sa inficiranih uređaja), ali i kao adware koji prikazuje oglase preko drugih aplikacija.

Infekcije Slockerom su ređe ali ako dođe do infekcije, ransomware može da zaključa uređaje koristeći AES enkripcijski algoritam, i da krišom komunicira sa svojim komandno-kontrolnim serverima.

U neimenovanim kompanijama pronađeno je ukupno 38 Android uređaja inficiranih malverima Loki i Slocker. Malveri nisu ubačeni u iste aplikacije. Spisak inficiranih aplikacija je dug: air.fyzb3, com.android.deketv, com.android.ys.services, com.androidhelper.sdk, com.armorforandroid.security, com.baycode.mop, com.changba, com.ddev.downloader.v2, com.example.loader, com.example.loader, com.fone.player1, com.google.googlesearch, com.iflytek.ringdiyclient, com.kandian.hdtogoapp, com.kandian.hdtogoapp, com.lu.compass, com.mobogenie.daemon, com.mojang.minecraftpe, com.sds.android.ttpod, com.skymobi.mopoplay.appstore, com.yongfu.wenjianjiaguanli.

I spisak inficiranih telefona je dug a na njemu se nalaze sledeći proizvođači i modeli: Asus Zenfone 2 (5 uređaja), LG G4, Lenovo A850, LenovoS90 (2 uređaja), Nexus 5 (2 uređaja), Nexus 5X, Oppo N3, OppoR7 plus, Samsung Galaxy A5 (2 uređaja), Samsung Galaxy Note 2 (2 uređaja), Samsung Galaxy Note 3, Samsung Galaxy Note 4 (3 uređaja), Samsung Galaxy Note 5, Samsung Galaxy Note 8, Samsung Galaxy Note Edge, Samsung Galaxy S4 (5 uređaja), Samsung Galaxy S7, Samsung Galaxy Tab 2 (2 uređaja), Samsung Galaxy Tab S2, Xiaomi Mi 4i, Xiaomi Redmi, ZTE x500, vivo X6 plus.

Iz Check Pointa nisu mogli da kažu da li su aplikacije koje je instalirao nepoznati napadač pokušavale da hakuju mreže kompanija, ili je reč o slučajnom kriminalnom aktu koji je možda uticao na više kompanija i korisnika za koje se još uvek ne zna.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne aplikacije na Google Play obećavaju nepotrebnu zaštitu od ransomwarea WannaCry

Lažne aplikacije na Google Play obećavaju nepotrebnu zaštitu od ransomwarea WannaCry

Na Google Play Store pojavilo se nekoliko aplikacija koje obećavaju korisnicima zaštitu od ransomwarea WannaCry, iako se WannaCry širi na takav na... Dalje

Samsung Galaxy S8 moguće je otključati fotografijom oka i kontaktnim sočivom

Samsung Galaxy S8 moguće je otključati fotografijom oka i kontaktnim sočivom

Fotografija oka je dovoljna da prevari novi Samsungov smart telefon Galaxy S8, tvrde nemački hakeri iz Chaos Computer Cluba. Skener dužice oka kao m... Dalje

Google dodaje novi skener malvera svim Android uređajima

Google dodaje novi skener malvera svim Android uređajima

Google je predstavio novu zaštitu za Android uređaje nazvanu Google Play Protect. Google Play Protect koji je deo Google Play prodavnice, koristi ma... Dalje

Više od 50 aplikacija sa Google Play inficiralo adwareom uređaje 55 miliona korisnika

Više od 50 aplikacija sa Google Play inficiralo adwareom uređaje 55 miliona korisnika

Bezbednosni istraživači iz kompanije Sophos pronašli su u Googleovoj Play prodavnici više od 50 aplikacija u kojima se nalazi adware Android Xavir... Dalje

Google neće ispraviti opasnu ranjivost u Androidu pre objavljivanja Android O

Google neće ispraviti opasnu ranjivost u Androidu pre objavljivanja Android O

Milioni Android smart telefona su u ozbiljnoj opasnosti zbog ranjivosti koja omogućava hakerima da ukradu vaše lozinke, informacije o bankovnom rač... Dalje