Novi Trojanac za Android

Mobilni telefoni, 18.02.2011, 11:56 AM

Novi Trojanac za Android

Kompanija Lookout Mobile Security otkrila je novog Trojanca koji je pisan za Android, pod nazivom Hong Tou Tou (ili ADRD Trojan) koji se nalazi unutar popularnih aplikacija za Android a korisnici Androida mogu naići na ovakve aplikacije na kineskim forumima i online prodavnicama aplikacija.

Do sada je identifikovano 14 pojedinačnih slučajeva gde je ovaj Trojanac pronađen unutar različitih wallpaper aplikacija, kao i u popularnoj igrici RoboDefense, koje su dostupne u alternativnim online prodavnicama. Trojanac funkcioniše tako što pomoću zaražene aplikacije šalje šifrovane podatke koji sadrže IMEI telefona i IMSI udaljenom računaru. Kao odgovor, Trojanac dobija set određenih URI adresa, kao i ključnih reči koje šalje kao upite pretraživaču.

Kada unese upite u pretraživač i dobije rezultate, Trojanac bira određene rezultate pretrage tako što klikne na njih. Za pretraživač to izgleda kao regularno ponašanje korisnika.

HongTouTou takođe može da da instrukcije za preuzimanje programa koji može da vrši monitornig SMS konverzacija i da ubacuje u SMS poruke sadržaj povezan sa određenim ključnim rečima (potencijalni spam). Ipak, do sada nije viđen nijedan pokušaj instalacije ovog APK-a.

Brojne kompanije koje se bave bezbednošću su analizirale Trojanca i neke od njih su ga definisale kao verziju Geinimi. Međutim, stručnjaci F-Secure misle drugačije. Po njima, Geinimi je klasični backdoor Trojanac, dok je ADRD po njima Trojanac "clicker".

Mobilni telefoni, posebno oni sa operativnim sitemom Android, sve češće postaju meta autora zlonamernih programa. Mnoge od aplikacija za Android su napisane tako da imaju mogućnost pristupa poverljivim podacima korisnika. Imajući u vidu činjenicu da se mnoge aplikacije za Android, od kojih je 11% njih prepakovano (ne radi se, dakle, o izvornoj verziji koju je razvio autor aplikacije) mogu naći u alternativnim online prodavnicama aplikacija koje Google na kontroliše, ne čudi činjenica da je Android sve češće na meti autora zlonamernih programa.

Stručnjaci za bezbednost upozoravaju da aplikacije za mobilne telefone i loš nadzor nad online prodavnicama aplikacija predstavljaju veliki rizik po bezbednost kako za korisnike tako i za kompanije. Na simpozijumu posvećenom bezbednosti mobilnih telefona, održanom u ponedeljak u San Francisku, Rob Smit, direktor kompanije Mobile Active Defense je rekao da zlonamerne aplikacije za mobilne telefone treba da zabrinu kompanije i organizacije iz javnog sektora koje dozvoljavaju svojim zaposlenima da donose telefone sa takvim aplikacijama na radna mesta.

Trojanac HongTouTou za sada pogađa samo korisnike na kineskim forumima. On nije identifikovan ni u jednoj verziji originalnih aplikacija koje se mogu naći na Google Android Marketu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje