Novi Trojanac za Android

Mobilni telefoni, 18.02.2011, 11:56 AM

Novi Trojanac za Android

Kompanija Lookout Mobile Security otkrila je novog Trojanca koji je pisan za Android, pod nazivom Hong Tou Tou (ili ADRD Trojan) koji se nalazi unutar popularnih aplikacija za Android a korisnici Androida mogu naići na ovakve aplikacije na kineskim forumima i online prodavnicama aplikacija.

Do sada je identifikovano 14 pojedinačnih slučajeva gde je ovaj Trojanac pronađen unutar različitih wallpaper aplikacija, kao i u popularnoj igrici RoboDefense, koje su dostupne u alternativnim online prodavnicama. Trojanac funkcioniše tako što pomoću zaražene aplikacije šalje šifrovane podatke koji sadrže IMEI telefona i IMSI udaljenom računaru. Kao odgovor, Trojanac dobija set određenih URI adresa, kao i ključnih reči koje šalje kao upite pretraživaču.

Kada unese upite u pretraživač i dobije rezultate, Trojanac bira određene rezultate pretrage tako što klikne na njih. Za pretraživač to izgleda kao regularno ponašanje korisnika.

HongTouTou takođe može da da instrukcije za preuzimanje programa koji može da vrši monitornig SMS konverzacija i da ubacuje u SMS poruke sadržaj povezan sa određenim ključnim rečima (potencijalni spam). Ipak, do sada nije viđen nijedan pokušaj instalacije ovog APK-a.

Brojne kompanije koje se bave bezbednošću su analizirale Trojanca i neke od njih su ga definisale kao verziju Geinimi. Međutim, stručnjaci F-Secure misle drugačije. Po njima, Geinimi je klasični backdoor Trojanac, dok je ADRD po njima Trojanac "clicker".

Mobilni telefoni, posebno oni sa operativnim sitemom Android, sve češće postaju meta autora zlonamernih programa. Mnoge od aplikacija za Android su napisane tako da imaju mogućnost pristupa poverljivim podacima korisnika. Imajući u vidu činjenicu da se mnoge aplikacije za Android, od kojih je 11% njih prepakovano (ne radi se, dakle, o izvornoj verziji koju je razvio autor aplikacije) mogu naći u alternativnim online prodavnicama aplikacija koje Google na kontroliše, ne čudi činjenica da je Android sve češće na meti autora zlonamernih programa.

Stručnjaci za bezbednost upozoravaju da aplikacije za mobilne telefone i loš nadzor nad online prodavnicama aplikacija predstavljaju veliki rizik po bezbednost kako za korisnike tako i za kompanije. Na simpozijumu posvećenom bezbednosti mobilnih telefona, održanom u ponedeljak u San Francisku, Rob Smit, direktor kompanije Mobile Active Defense je rekao da zlonamerne aplikacije za mobilne telefone treba da zabrinu kompanije i organizacije iz javnog sektora koje dozvoljavaju svojim zaposlenima da donose telefone sa takvim aplikacijama na radna mesta.

Trojanac HongTouTou za sada pogađa samo korisnike na kineskim forumima. On nije identifikovan ni u jednoj verziji originalnih aplikacija koje se mogu naći na Google Android Marketu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Aplikacije za špijuniranje partnera iz Play prodavnice preuzelo na desetine hiljada korisnika

Aplikacije za špijuniranje partnera iz Play prodavnice preuzelo na desetine hiljada korisnika

Ovih dana je lako doći do aplikacija za praćenje za mobilne telefone. Ne morate ih mnogo tražiti, ima ih i u Googleovoj prodavnici Android aplikaci... Dalje

Hakeri mogu manipulisati fajlovima koje primite preko WhatsAppa i Telegrama

Hakeri mogu manipulisati fajlovima koje primite preko WhatsAppa i Telegrama

Istraživači kompanije Symantec pokazali su nekoliko zanimljivih scenarija napada na aplikacije WhatsApp i Telegram za Android. Napad nazvan "Media F... Dalje

Hiljade Android aplikacija prikupljaju podatke za koje im niste dali dozvolu

Hiljade Android aplikacija prikupljaju podatke za koje im niste dali dozvolu

Pametni telefoni su rudnik zlata kada su u pitanju podaci korisnika zahvaljujući aplikacijama koje neprestano prikupljaju sve moguće podatke sa ure... Dalje

Jedna poruka na iPhoneu može da napravi veliki problem koji se može rešiti samo brisanjem uređaja

Jedna poruka na iPhoneu može da napravi veliki problem koji se može rešiti samo brisanjem uređaja

“Tekstualne bombe” su već duže vreme problem na iPhone uređajima, ali ovaj put je to ozbiljno, jer se može popraviti samo potpunim br... Dalje

Lažni ES File Explorer iz Google Play prodavnice preuzelo 10000 korisnika

Lažni ES File Explorer iz Google Play prodavnice preuzelo 10000 korisnika

Lukas Stefanko, iz kompanije ESET, otkrio je u Google Play prodavnici lažnu aplikaciju pod nazivom ES File Explorer. Aplikacija nije nudila korisnici... Dalje