Novi Trojanac za Android
Mobilni telefoni, 18.02.2011, 11:56 AM

Kompanija Lookout Mobile Security otkrila je novog Trojanca koji je pisan za Android, pod nazivom Hong Tou Tou (ili ADRD Trojan) koji se nalazi unutar popularnih aplikacija za Android a korisnici Androida mogu naići na ovakve aplikacije na kineskim forumima i online prodavnicama aplikacija.
Do sada je identifikovano 14 pojedinačnih slučajeva gde je ovaj Trojanac pronađen unutar različitih wallpaper aplikacija, kao i u popularnoj igrici RoboDefense, koje su dostupne u alternativnim online prodavnicama. Trojanac funkcioniše tako što pomoću zaražene aplikacije šalje šifrovane podatke koji sadrže IMEI telefona i IMSI udaljenom računaru. Kao odgovor, Trojanac dobija set određenih URI adresa, kao i ključnih reči koje šalje kao upite pretraživaču.
Kada unese upite u pretraživač i dobije rezultate, Trojanac bira određene rezultate pretrage tako što klikne na njih. Za pretraživač to izgleda kao regularno ponašanje korisnika.
HongTouTou takođe može da da instrukcije za preuzimanje programa koji može da vrši monitornig SMS konverzacija i da ubacuje u SMS poruke sadržaj povezan sa određenim ključnim rečima (potencijalni spam). Ipak, do sada nije viđen nijedan pokušaj instalacije ovog APK-a.
Brojne kompanije koje se bave bezbednošću su analizirale Trojanca i neke od njih su ga definisale kao verziju Geinimi. Međutim, stručnjaci F-Secure misle drugačije. Po njima, Geinimi je klasični backdoor Trojanac, dok je ADRD po njima Trojanac "clicker".
Mobilni telefoni, posebno oni sa operativnim sitemom Android, sve češće postaju meta autora zlonamernih programa. Mnoge od aplikacija za Android su napisane tako da imaju mogućnost pristupa poverljivim podacima korisnika. Imajući u vidu činjenicu da se mnoge aplikacije za Android, od kojih je 11% njih prepakovano (ne radi se, dakle, o izvornoj verziji koju je razvio autor aplikacije) mogu naći u alternativnim online prodavnicama aplikacija koje Google na kontroliše, ne čudi činjenica da je Android sve češće na meti autora zlonamernih programa.
Stručnjaci za bezbednost upozoravaju da aplikacije za mobilne telefone i loš nadzor nad online prodavnicama aplikacija predstavljaju veliki rizik po bezbednost kako za korisnike tako i za kompanije. Na simpozijumu posvećenom bezbednosti mobilnih telefona, održanom u ponedeljak u San Francisku, Rob Smit, direktor kompanije Mobile Active Defense je rekao da zlonamerne aplikacije za mobilne telefone treba da zabrinu kompanije i organizacije iz javnog sektora koje dozvoljavaju svojim zaposlenima da donose telefone sa takvim aplikacijama na radna mesta.
Trojanac HongTouTou za sada pogađa samo korisnike na kineskim forumima. On nije identifikovan ni u jednoj verziji originalnih aplikacija koje se mogu naći na Google Android Marketu.

Izdvojeno
Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje
Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje
U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute
.png)
Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje
Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje
Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje
Pratite nas
Nagrade