Opasni Trojanac pogađa korisnike OS Android Gingerbread
Mobilni telefoni, 26.08.2011, 11:33 AM
Stručnjaci za bezbednost upozorili su na otkriće najopasnijeg malicioznog programa pisanog za Android platformu koji je viđen do sada, Trojanca koji zloupotrebljava propust u operativnom sistemu Android 2.3 Gingerbread.
Prema analizama tima Državnog Univerziteta u Severnoj Karolini, SAD koji je sarađivao sa kineskom kompanijom koja se bavi bezbednošću mobilnih telefona NetQin, novi malware nazvan GingerMaster koristi poznati GingerBreak propust koji je otkriven u aprilu ove godine.
GingerMaster malware je upakovan u popularne legitimne aplikacije, u koje su autori malware-a bacili maliciozni kod i tako izmenjene legitimne aplikacije ubacili na lokacije sa kojih korisnici preuzimaju aplikacije za Android. Iako je bilo slučajeva otkrivanja zaraženih aplikacija na legitimnom Google-ovom Android Marketu, one se najčešće distriburiaju preko alternativnih veb sajtova, uključujući tu i nekolicinu kineskih online prodavnica aplikacija.
Kada korisnik preuzme zaraženu aplikaciju, malware se pokreće, preuzima kontrolu nad operativnim sistemom telefona, i započinje sa prikupljanjem različitih podataka uključujući i identifikacioni broj uređaja, broj telefona i druge, a zatim se povezuje sa C&C (komandni i kontrolni) serverom i čeka dalje instrukcije. GingerMaster dalje može krišom preuzimati i instalirati nove aplikacije bez znanja i pristanka korisnika.
Zbog toga što ima administratorske privilegije na operativnom sistemu, GingerMaster može da zaobiđe sistem Androida koji kontroliše dozvole za aplikacije. Sa takvim nivoom pristupa, programi za zaštitu operativnog sistema Android će biti onemogućeni da zaustave delovanje GingerMaster-a i da ga uklone sa sistema, pa jedino što preostaje korisnicima je kompletno “brisanje” uređaja i povratak na fabričko podešavanje.
Ranjive verzije Androida su 2.3.3 (Gingerbread) i 2.2 (Froyo). Google je objavio zakrpu za ranjivost koju koristi GingerMaster ubrzo pošto je otkrivena u aprilu, ali je malo verovatno da je ažuriranje stiglo do svih korisnika.
Stručnjaci savetuju korisnicima da aplikacije za svoje telefone preuzimaju isključivo iz online prodavnica i sa lokacija kojima veruju. Treba uvek proveriti opise i ocene koje je dobila aplikacija, kao i informacije o programeru koji je razvio aplikaciju pre nego započnete preuzimanje aplikacije. Posebno obratite pažnju na dozvole koje zahteva aplikacija pre nego je instalirate i razmislite da li želite da date takav pristup podacima aplikaciji koja od vas to zahteva.
Izdvojeno
Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje
Nova fišing kampanja cilja igrače Call of Duty Mobile
Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





