Novi Trojanac za Android
Mobilni telefoni, 18.02.2011, 11:56 AM
Kompanija Lookout Mobile Security otkrila je novog Trojanca koji je pisan za Android, pod nazivom Hong Tou Tou (ili ADRD Trojan) koji se nalazi unutar popularnih aplikacija za Android a korisnici Androida mogu naići na ovakve aplikacije na kineskim forumima i online prodavnicama aplikacija.
Do sada je identifikovano 14 pojedinačnih slučajeva gde je ovaj Trojanac pronađen unutar različitih wallpaper aplikacija, kao i u popularnoj igrici RoboDefense, koje su dostupne u alternativnim online prodavnicama. Trojanac funkcioniše tako što pomoću zaražene aplikacije šalje šifrovane podatke koji sadrže IMEI telefona i IMSI udaljenom računaru. Kao odgovor, Trojanac dobija set određenih URI adresa, kao i ključnih reči koje šalje kao upite pretraživaču.
Kada unese upite u pretraživač i dobije rezultate, Trojanac bira određene rezultate pretrage tako što klikne na njih. Za pretraživač to izgleda kao regularno ponašanje korisnika.
HongTouTou takođe može da da instrukcije za preuzimanje programa koji može da vrši monitornig SMS konverzacija i da ubacuje u SMS poruke sadržaj povezan sa određenim ključnim rečima (potencijalni spam). Ipak, do sada nije viđen nijedan pokušaj instalacije ovog APK-a.
Brojne kompanije koje se bave bezbednošću su analizirale Trojanca i neke od njih su ga definisale kao verziju Geinimi. Međutim, stručnjaci F-Secure misle drugačije. Po njima, Geinimi je klasični backdoor Trojanac, dok je ADRD po njima Trojanac "clicker".
Mobilni telefoni, posebno oni sa operativnim sitemom Android, sve češće postaju meta autora zlonamernih programa. Mnoge od aplikacija za Android su napisane tako da imaju mogućnost pristupa poverljivim podacima korisnika. Imajući u vidu činjenicu da se mnoge aplikacije za Android, od kojih je 11% njih prepakovano (ne radi se, dakle, o izvornoj verziji koju je razvio autor aplikacije) mogu naći u alternativnim online prodavnicama aplikacija koje Google na kontroliše, ne čudi činjenica da je Android sve češće na meti autora zlonamernih programa.
Stručnjaci za bezbednost upozoravaju da aplikacije za mobilne telefone i loš nadzor nad online prodavnicama aplikacija predstavljaju veliki rizik po bezbednost kako za korisnike tako i za kompanije. Na simpozijumu posvećenom bezbednosti mobilnih telefona, održanom u ponedeljak u San Francisku, Rob Smit, direktor kompanije Mobile Active Defense je rekao da zlonamerne aplikacije za mobilne telefone treba da zabrinu kompanije i organizacije iz javnog sektora koje dozvoljavaju svojim zaposlenima da donose telefone sa takvim aplikacijama na radna mesta.
Trojanac HongTouTou za sada pogađa samo korisnike na kineskim forumima. On nije identifikovan ni u jednoj verziji originalnih aplikacija koje se mogu naći na Google Android Marketu.
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





