Hakovani Yahoo nalozi se koriste za širenje Trojanca za Android

Mobilni telefoni, 11.07.2013, 08:43 AM

Hakovani Yahoo nalozi se koriste za širenje Trojanca za Android

Istraživači firme ThreatTrack Security uočili su novu verziju Trojanca NotCompatibile Android koga su u maju prošle godine otkrili stručnjaci firme Lookout.

Trojanac se širi preko hakovanih i preotetih Yahoo naloga koje kriminalci koriste za slanje emailova u kojima se nalazi link.

Ako se ovom linku pristupi sa Windows ili Mac OS X računara, korisnik će dospeti na sajt čiji je saržaj posvećen čudotvornim dijetalnim pilulama. Međutim, ako se linku pristupi sa Android smart telefona, korisnik se usmerava na sajt na kome se nalazi maliciozni APK fajl koji je predstavljen kao ažuriranje za Android.

Zanimljivo je da APK fajl o kome je reč i koji je ustvari Trojanac za Android (Trojan.AndroidOS.NoCom.a) ne zahteva mnogo dozvola prilikom instalacije pa zbog toga ne izgleda sumnjivo.

Kada se nađe na uređaju, NotCompatibile radi u pozadini, ne trošeći mnogo bateriju. Program nema ni ikonicu pa može dugo ostati neprimećen.

Trojanac kontaktira server za komandu i kontrolu i pretvara zaraženi uređaj u TCP relay koji se u osnovi ponaša kao mehanizam ili sredstvo za preuzimanje fajlova.

Kada Trojanac dobije dozvolu da se poveže na internet, server za komandu i kontrolu može da prebacuje fajlove na zaraženi uređaj ali i sa zaraženog uređaja a da o tome korisnik ne bude obavešten. To znači da malver može da preuzima dodatne maliciozne komponente i da presreće nešifrovani saobraćaj.

„Kada je u pitanju mobilna bezbednost, treba biti posebno oprezan u rukovanju emailovima (koji mogu ili ne moraju biti spam) i URL-ovima (koji mogu ili ne moraju biti maliciozni). Imajte na umu da smart telefoni i tableti rade na operativnim sistemima koji su drastično manje bezbedni od operativnih sistema koji su prisutni najmanje 10 godina“, kažu iz ThreatTrack Security.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje

Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima

Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima

Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje

Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika

Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika

Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje