Backdoor.AndroidOS.Torec.a - prvi Trojanac za Android koji se oslanja na Tor mrežu

Mobilni telefoni, 26.02.2014, 07:32 AM

Backdoor.AndroidOS.Torec.a - prvi Trojanac za Android koji se oslanja na Tor mrežu

Stručnjaci Kaspersky Lab-a otkrili su prvog Trojanca za Android koji se oslanja na anonimnu mrežu Tor. Malver nazvan Backdoor.AndroidOS.Torec.a koristi Tor da bi prikrio svoje komunikacije.

Iz Kaspersky Lab-a kažu da se Trojanac oslanja na Orbot, open source Tor klijenta za Android mobilne uređaje.

Orbot se koristi da bi se sa servera za komandu i kontrolu (C&C server) slale komande Trojancu. Komande uključuju presretanje dolaznih SMS poruka, krađu dolaznih SMS poruka, pronalaženje informacija na telefonu i instaliranim aplikacijama, i slanje SMS poruka na određeni broj.

Korišćenje Tora za C&C server ima određene prednosti, pre svega što se, sa stanovišta kriminalaca, tako štiti infrastruktura za komunikacije. S druge strane, stručnjaci kažu da to ima i neke nedostatke. Jedan od njih je potreba za dodatnim kodom tako da su autori malvera koristili više koda da implementiraju korišćenje Tora nego za funkcionalnost samog Trojanca.

Više detalja o ovom Trojancu možete naći na blogu Kaspersky Lab-a Securelist.com (za sada samo na ruskom jeziku).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tap-and-Steal: novi talas napada na Android korisnike

Tap-and-Steal: novi talas napada na Android korisnike

Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje