Hakovan Google Cloud Messaging, kriminalci zloupotrebljavaju servis za napade na Android uređaje

Mobilni telefoni, 14.08.2013, 12:42 PM

Hakovan Google Cloud Messaging, kriminalci zloupotrebljavaju servis za napade na Android uređaje

Stručnjaci Kaspersky Lab-a otkrili su backdoor u Google Cloud Messaging (GCM), servisu koji omogućava programerima da šalju podatke sa svojih servera svojim aplikacijama instaliranim na Android uređajima, koji sajber kriminalci koriste za krađu podataka korisnika Androida i slanje skupih SMS poruka sa telefona korisnika Androida. Iz Kaspersky Lab-a kažu da kriminalci koriste Google Cloude Messaging kao server za komandu i kontrolu malvera i da ovakvu zloupotrebu servisa može zaustaviti jedino sam Google jer samo Google može da kontoliše naloge GCM programera..

Većina malvera koji se kontrolišu na ovaj način služe za slanje SMS poruka na premium brojeve, za krađu poruka i podataka o kontaktima, i prikazivanje sumnjivih reklama koje mogu voditi do drugih malicioznih programa.

Jedan od takvih malvera je Trojan-SMS.Android.Op.Fake.a koji je instaliran više od milion puta na Android uređajima korisnika u 97 zemalja širom sveta.

Ovaj Trojanac osim što šalje SMS poruke na premium brojeve i krade poruke i kontakte iz telefona, takođe i briše SMS poruke i kontakte sa telefona i šalje poruke sa linkovima koji vode do malicioznih aplikacija kontaktima koje pronađe u telefonu korisnika. Trojanac je dizajniran tako da može automatski da počen sa svojim aktivnostima i da ih automatski obustavi, kao i da se automatski ažurira.

Maliciozni programi se najčešće distribuiraju kao popularne aplikacije i igrice.

Kada je Android zaražen, sajber kriminalci koriste Google-ov servis da bi Trojancima poslali komande i beležili aktivnosti ovih malvera. Zbog toga što se koristi Google Cloud Messaging, nemoguće je blokirati pristup serveru za komandu i kontrolu direktno sa telefona, što znači da je korisnika Androida koji je instalirao aplikaciju ili više njih koje sadrže malvere, osuđen na to da mu se neprestano krade novac kao i podaci sa uređaja, osim ako Google ne interveniše.

Stručnjaci Kaspersky Lab-a kažu da je jedini način da se blokiraju ovi napadi da Google suspenduje naloge programera koje zloupotrebljavaju sajber kriminalci.

Kaspersky Lab je o ovome obavestio Google .

Prema podacima ruskog proizvođača antivirusa, svakog meseca se otkrije 12000 novih mobilnih pretnji, a 99% svih malvera su oni koji su namenjeni napadima na Android platformu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zaražene aplikacije sa Google Play preuzete 42 miliona puta

Zaražene aplikacije sa Google Play preuzete 42 miliona puta

U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje

Tap-and-Steal: novi talas napada na Android korisnike

Tap-and-Steal: novi talas napada na Android korisnike

Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje