Novi Trojanac za Android koristi ikonicu Google Play i pokreće DDoS napade

Mobilni telefoni, 28.12.2012, 07:16 AM

Novi Trojanac za Android koristi ikonicu Google Play i pokreće DDoS napade

Stručnjaci ruskog proizvođača antivirusnog softvera kompanije Doctor Web upozorili su korisnike interneta na novi zlonamerni program za Android koji se, kada se instalira, može koristiti u DDoS napadima na web sajtove.

Novootkriveni malver nazvan je „Android.DDoS.1.origin“. Nakon instalacije, malver kreira ikonicu koja je slična onoj koju ima aplikacija Google Play. Kada korisnik pokrene program, Trojanac pokušava da se poveže sa serverom koji je pod kontrolom kriminalaca i ako uspe u tome, šalje broj telefona zaraženog uređaja i čeka dalje SMS komande. Malver može dobiti instrukcije za napad na određeni server, nakon čega započinje slanje pakete podataka na određenu adresu, kao i instrukcije za slanje SMS poruka na određeni broj.

Aktivnosti Trojanca odražavaju se nepovoljno na performanse zaraženog uređaja, a s obzirom da malver pristupa internetu i šalje SMS poruke, on skupo može koštati vlasnika zaraženog telefona.

Još uvek nije jasno kako se Trojanac distribuira, ali stručnjaci pretpostavljaju da kriminalci koriste trikove društvenog inženjeringa i da je malver prerušen u legitimnu aplikaciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje