Hakovan Google Cloud Messaging, kriminalci zloupotrebljavaju servis za napade na Android uređaje

Mobilni telefoni, 14.08.2013, 12:42 PM

Hakovan Google Cloud Messaging, kriminalci zloupotrebljavaju servis za napade na Android uređaje

Stručnjaci Kaspersky Lab-a otkrili su backdoor u Google Cloud Messaging (GCM), servisu koji omogućava programerima da šalju podatke sa svojih servera svojim aplikacijama instaliranim na Android uređajima, koji sajber kriminalci koriste za krađu podataka korisnika Androida i slanje skupih SMS poruka sa telefona korisnika Androida. Iz Kaspersky Lab-a kažu da kriminalci koriste Google Cloude Messaging kao server za komandu i kontrolu malvera i da ovakvu zloupotrebu servisa može zaustaviti jedino sam Google jer samo Google može da kontoliše naloge GCM programera..

Većina malvera koji se kontrolišu na ovaj način služe za slanje SMS poruka na premium brojeve, za krađu poruka i podataka o kontaktima, i prikazivanje sumnjivih reklama koje mogu voditi do drugih malicioznih programa.

Jedan od takvih malvera je Trojan-SMS.Android.Op.Fake.a koji je instaliran više od milion puta na Android uređajima korisnika u 97 zemalja širom sveta.

Ovaj Trojanac osim što šalje SMS poruke na premium brojeve i krade poruke i kontakte iz telefona, takođe i briše SMS poruke i kontakte sa telefona i šalje poruke sa linkovima koji vode do malicioznih aplikacija kontaktima koje pronađe u telefonu korisnika. Trojanac je dizajniran tako da može automatski da počen sa svojim aktivnostima i da ih automatski obustavi, kao i da se automatski ažurira.

Maliciozni programi se najčešće distribuiraju kao popularne aplikacije i igrice.

Kada je Android zaražen, sajber kriminalci koriste Google-ov servis da bi Trojancima poslali komande i beležili aktivnosti ovih malvera. Zbog toga što se koristi Google Cloud Messaging, nemoguće je blokirati pristup serveru za komandu i kontrolu direktno sa telefona, što znači da je korisnika Androida koji je instalirao aplikaciju ili više njih koje sadrže malvere, osuđen na to da mu se neprestano krade novac kao i podaci sa uređaja, osim ako Google ne interveniše.

Stručnjaci Kaspersky Lab-a kažu da je jedini način da se blokiraju ovi napadi da Google suspenduje naloge programera koje zloupotrebljavaju sajber kriminalci.

Kaspersky Lab je o ovome obavestio Google .

Prema podacima ruskog proizvođača antivirusa, svakog meseca se otkrije 12000 novih mobilnih pretnji, a 99% svih malvera su oni koji su namenjeni napadima na Android platformu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako da se otarasite malvera xHelper koji se instalira ponovo posle fabričkog resetovanja i čišćenja Androida antivirusom

Kako da se otarasite malvera xHelper koji se instalira ponovo posle fabričkog resetovanja i čišćenja Androida antivirusom

Sećate li se malvera xHelper? U pitanju je malver za Android koji se instalira na zaraženim uređajima čak i pošto ga korisnici uklone ili fabrič... Dalje

WhatsApp uveo novo ograničenje za deljenje poruka da bi sprečio širenje dezinformacija

WhatsApp uveo novo ograničenje za deljenje poruka da bi sprečio širenje dezinformacija

WhatsApp je uveo novo ograničenje za deljenje poruka na platformi kako bi pokušao da suzbije širenje dezinformacija. WhatsApp je objavio da će se... Dalje

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

U januaru ove godine, stručnjaci Kaspersky Laba su primetili tzv. “watering-hole” napade većih razmera na stanovnike Hong Konga, u kojim... Dalje

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene ... Dalje

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Kako se novi korona virus i dalje širi svetom, sve je više vlada koje se oslanjaju na podatke mobilnih operatera kako bi pratile sve, od pacijenata ... Dalje