Hakovan Google Cloud Messaging, kriminalci zloupotrebljavaju servis za napade na Android uređaje

Mobilni telefoni, 14.08.2013, 12:42 PM

Hakovan Google Cloud Messaging, kriminalci zloupotrebljavaju servis za napade na Android uređaje

Stručnjaci Kaspersky Lab-a otkrili su backdoor u Google Cloud Messaging (GCM), servisu koji omogućava programerima da šalju podatke sa svojih servera svojim aplikacijama instaliranim na Android uređajima, koji sajber kriminalci koriste za krađu podataka korisnika Androida i slanje skupih SMS poruka sa telefona korisnika Androida. Iz Kaspersky Lab-a kažu da kriminalci koriste Google Cloude Messaging kao server za komandu i kontrolu malvera i da ovakvu zloupotrebu servisa može zaustaviti jedino sam Google jer samo Google može da kontoliše naloge GCM programera..

Većina malvera koji se kontrolišu na ovaj način služe za slanje SMS poruka na premium brojeve, za krađu poruka i podataka o kontaktima, i prikazivanje sumnjivih reklama koje mogu voditi do drugih malicioznih programa.

Jedan od takvih malvera je Trojan-SMS.Android.Op.Fake.a koji je instaliran više od milion puta na Android uređajima korisnika u 97 zemalja širom sveta.

Ovaj Trojanac osim što šalje SMS poruke na premium brojeve i krade poruke i kontakte iz telefona, takođe i briše SMS poruke i kontakte sa telefona i šalje poruke sa linkovima koji vode do malicioznih aplikacija kontaktima koje pronađe u telefonu korisnika. Trojanac je dizajniran tako da može automatski da počen sa svojim aktivnostima i da ih automatski obustavi, kao i da se automatski ažurira.

Maliciozni programi se najčešće distribuiraju kao popularne aplikacije i igrice.

Kada je Android zaražen, sajber kriminalci koriste Google-ov servis da bi Trojancima poslali komande i beležili aktivnosti ovih malvera. Zbog toga što se koristi Google Cloud Messaging, nemoguće je blokirati pristup serveru za komandu i kontrolu direktno sa telefona, što znači da je korisnika Androida koji je instalirao aplikaciju ili više njih koje sadrže malvere, osuđen na to da mu se neprestano krade novac kao i podaci sa uređaja, osim ako Google ne interveniše.

Stručnjaci Kaspersky Lab-a kažu da je jedini način da se blokiraju ovi napadi da Google suspenduje naloge programera koje zloupotrebljavaju sajber kriminalci.

Kaspersky Lab je o ovome obavestio Google .

Prema podacima ruskog proizvođača antivirusa, svakog meseca se otkrije 12000 novih mobilnih pretnji, a 99% svih malvera su oni koji su namenjeni napadima na Android platformu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Samsung greškom poslao upozorenja zbog kojih su ljudi mislili da su im uređaji hakovani

Samsung greškom poslao upozorenja zbog kojih su ljudi mislili da su im uređaji hakovani

Samsung se izvinio korisnicima svojih pametnih telefona zbog upozorenja koje je greškom poslato a koje je navelo ljude da pomisle da su im uređaji h... Dalje

Pametni Android malver se vraća i posle restartovanja ili čišćenja uređaja antivirusom

Pametni Android malver se vraća i posle restartovanja ili čišćenja uređaja antivirusom

xHelper je malver za Android za koji se zna već neko vreme, a proizvođač antivirusnog softvera kompanija Malwarebytes ga je prvi put primetio u maj... Dalje

Googleova zaštita Play Protect prošle godine sprečila instalaciju 1,9 milijardi zlonamernih aplikacija

Googleova zaštita Play Protect prošle godine sprečila instalaciju 1,9 milijardi zlonamernih aplikacija

Googleova zaštita mobilnih uređaja Play Protect blokirala je prošle godine instalaciju više od 1,9 milijardi zlonamernih aplikacija preuzetih iz i... Dalje

Otkrivena kritična Bluetooth ranjivost u Androidu koja se može iskoristiti za instaliranje malvera

Otkrivena kritična Bluetooth ranjivost u Androidu koja se može iskoristiti za instaliranje malvera

Korisnici Androida pozvani su da instaliraju najnovije sigurnosne zakrpe za operativni sistem koje su objavljene u ponedeljak, a koje treba da reše p... Dalje

Napadači isključuju Googleovu Play Protect zaštitu da bi inficirali Android uređaje trojancem Anubis

Napadači isključuju Googleovu Play Protect zaštitu da bi inficirali Android uređaje trojancem Anubis

Korisnici Androida ciljevi su fišing napada u kojima se uređaji inficiraju bankarskim trojancem Anubis koji može da krade finansijske informacije i... Dalje