Novi trojanac za Android briše podatke sa SD kartice i sprečava komunikaciju korisnika
Mobilni telefoni, 06.10.2014, 08:57 AM
Nekada su autori virusa ove zlonamerne programe pisali da bi se zabavili ili hvalisali. Međutim, vremenom ih je sve više zanimalo da svoje programe iskoriste za nezakonitu zaradu, tako da se danas teško mogu videti malveri koji imaju neku drugu svrhu osim da budu isplatljivi svojim autorima.
Zato su, kako sami kažu, istraživači ruskog proizvođača antivirusa kompanije Doctor Web bili zapanjeni kada su naišli na jedan takav redak i neobičan program koji je namenjen Android smart telefonima i tabletima.
Bez obzira na namere njegovog autora, novi maliciozni program predstavlja ozbiljnu pretnju jer uklanja sve podatke sa memorijske kartice i blokira prozore popularnih programa za razmenu poruka, sprečavajući korisnike da čitaju poruke koje prime i da normalno komuniciraju.
Novi trojanac koji je Doctor Web nazvao Android.Elite.1.origin svrstan je u grupu takozvanih “vandalskih programa” koji se ne prave zbog profita već da bi njihovi autori pokazali svoje programersko umeće, da bi se zabavili, našalili ili pak izrazili svoj stav o nekom događaju. Programi ove vrste često prikazuju različite poruke, uništavaju fajlove i ometaju normalan rad sistema. Upravo to radi i ovaj trojanac, koji je maskiran u aplikaciju Angry Birds Transformers, najnovije izdanje popularne igrice koju proizvodi Rovio Entertainment čije je objavljivanje, bar kada je reč o verziji za Android, najavljeno za kraj ovog meseca. iOS verzija se očekuje nešto ranije, 15. oktobra.
S obzirom da se malver širi maskiran u isčekivano izdanje popularne igrice, može se pretpostaviti da će biti mnogo žrtava.
Kada se Android.Elite.1.origin pokrene, malver pokušava da primora korisnika da mu odobri administratorska prava na uređaju pod izgovorom da je to neophodno da bi se dovršio proces instalacije aplikacije. Ako uspe u tome, malver istog časa započinje formatiranje SD kartice, brišući sve podatke koji su sačuvani na njoj. Posle toga, malver čeka da neki od popularnih programa za razmenu poruka bude pokrenut.
Svaki put kada korisnik pokuša da pokrene Facebook aplikciju, WhatsApp, Hangouts ili standardnu aplikaciju za razmenu SMS poruka, Android.Elite.1.origin će blokirati aktivni prozor aplikacije prikazujući ovakvu poruku:

Malver blokira samo ove programe ali ne i rad drugih aplikacija ili operativnog sistema.
Android.Elite.1.origin dalje ometa normalnu komunikaciju korisnika, sakrivajući sva obaveštenja o pristiglim SMS porukama. Istovremeno, primljene poruke se čuvaju u folderu Inbox, ali je on nedostupan jer malver blokira pristup aplikaciji.
Iako autor malvera nema finansijsku korist od svog programa, žrtva će pretrpeti finansijsku štetu zbog toga što malver šalje SMS poruke svim kontaktima koje nađe u telefonu. Cilj ovih SMS poruka nije širenje malvera, već reklama za autora. Poruka glasi: "HEY! Elite has hacked you. Obey or be hacked.”
Malver šalje poruke na svakih pet sekundi, i ovakvom porukom automatski odgovara na sve dolazne poruke. Jasno je kakve to efekte može imati na žrtvin telefonski račun.
Stručnjaci ruskog proizvođača antivirusa savetuju korisnicima da se uzdrže od preuzimanja aplikacija iz nesigurnih izvora. Davanje administratorskih prava takvim programima je loša ideja, a to najbolje ilustruje Android.Elite.1.origin.
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





