Novi Trojanac za Android

Mobilni telefoni, 18.02.2011, 11:56 AM

Novi Trojanac za Android

Kompanija Lookout Mobile Security otkrila je novog Trojanca koji je pisan za Android, pod nazivom Hong Tou Tou (ili ADRD Trojan) koji se nalazi unutar popularnih aplikacija za Android a korisnici Androida mogu naići na ovakve aplikacije na kineskim forumima i online prodavnicama aplikacija.

Do sada je identifikovano 14 pojedinačnih slučajeva gde je ovaj Trojanac pronađen unutar različitih wallpaper aplikacija, kao i u popularnoj igrici RoboDefense, koje su dostupne u alternativnim online prodavnicama. Trojanac funkcioniše tako što pomoću zaražene aplikacije šalje šifrovane podatke koji sadrže IMEI telefona i IMSI udaljenom računaru. Kao odgovor, Trojanac dobija set određenih URI adresa, kao i ključnih reči koje šalje kao upite pretraživaču.

Kada unese upite u pretraživač i dobije rezultate, Trojanac bira određene rezultate pretrage tako što klikne na njih. Za pretraživač to izgleda kao regularno ponašanje korisnika.

HongTouTou takođe može da da instrukcije za preuzimanje programa koji može da vrši monitornig SMS konverzacija i da ubacuje u SMS poruke sadržaj povezan sa određenim ključnim rečima (potencijalni spam). Ipak, do sada nije viđen nijedan pokušaj instalacije ovog APK-a.

Brojne kompanije koje se bave bezbednošću su analizirale Trojanca i neke od njih su ga definisale kao verziju Geinimi. Međutim, stručnjaci F-Secure misle drugačije. Po njima, Geinimi je klasični backdoor Trojanac, dok je ADRD po njima Trojanac "clicker".

Mobilni telefoni, posebno oni sa operativnim sitemom Android, sve češće postaju meta autora zlonamernih programa. Mnoge od aplikacija za Android su napisane tako da imaju mogućnost pristupa poverljivim podacima korisnika. Imajući u vidu činjenicu da se mnoge aplikacije za Android, od kojih je 11% njih prepakovano (ne radi se, dakle, o izvornoj verziji koju je razvio autor aplikacije) mogu naći u alternativnim online prodavnicama aplikacija koje Google na kontroliše, ne čudi činjenica da je Android sve češće na meti autora zlonamernih programa.

Stručnjaci za bezbednost upozoravaju da aplikacije za mobilne telefone i loš nadzor nad online prodavnicama aplikacija predstavljaju veliki rizik po bezbednost kako za korisnike tako i za kompanije. Na simpozijumu posvećenom bezbednosti mobilnih telefona, održanom u ponedeljak u San Francisku, Rob Smit, direktor kompanije Mobile Active Defense je rekao da zlonamerne aplikacije za mobilne telefone treba da zabrinu kompanije i organizacije iz javnog sektora koje dozvoljavaju svojim zaposlenima da donose telefone sa takvim aplikacijama na radna mesta.

Trojanac HongTouTou za sada pogađa samo korisnike na kineskim forumima. On nije identifikovan ni u jednoj verziji originalnih aplikacija koje se mogu naći na Google Android Marketu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje