Novi Android malver: TigerBot

Mobilni telefoni, 06.04.2012, 01:10 AM

Novi Android malver: TigerBot

Istraživači NQ Mobile Security u saradnji sa timom Univerziteta Severna Karolina otkrili su novi malver za Android kontrolisan preko SMS poruka koji, između ostalog, beleži telefonske pozive, učitava GPS lokaciju i restartuje telefon.

Malver nazvan TigerBot dobija komande putem SMS poruka. Zaraženi mobilni uređaj je programiran da prihvati komandu “android.provider.Telephony.SMS_RECEIVED” i presreće druge SMS poruke nižeg prioiteta.

Kao i većina novijih malvera, Tigerbot je nevidljiv - nema ikone na ekranu telefona koja ukazuje na njegovo prisustvo. On koristi nazive Google-ovih ili Adobe-ovih aplikacija kao što su “system” ili “flash” da bi se maskirao u legitimne aplikacije.

Kako bi mogao da realizuje funkcije za koje je razvijen (beleženje telefonskih poziva, GPS lokacije i restarovanje telefona), Tigerbot menja mrežna podešavanja uređaja, snima i otprema fotografije, šalje SMS poruke i gasi tekuće procese.

TigerBot je sličan Android Trojancu HippoSMS ali za razliku od HippoSMS koji preuzima kontrolu nad telefonom da bi slao SMS poruke koje se naplaćuju po premijum tarifama, TigerBot je kontrolisan putem SMS poruka.

TigerBot se još uvek nije pojavio u zvaničnoj Google-ovoj online prodavnici Google Play ali se može naći na alternativnim marketima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje