Opasni Trojanac pogađa korisnike OS Android Gingerbread
Mobilni telefoni, 26.08.2011, 11:33 AM
Stručnjaci za bezbednost upozorili su na otkriće najopasnijeg malicioznog programa pisanog za Android platformu koji je viđen do sada, Trojanca koji zloupotrebljava propust u operativnom sistemu Android 2.3 Gingerbread.
Prema analizama tima Državnog Univerziteta u Severnoj Karolini, SAD koji je sarađivao sa kineskom kompanijom koja se bavi bezbednošću mobilnih telefona NetQin, novi malware nazvan GingerMaster koristi poznati GingerBreak propust koji je otkriven u aprilu ove godine.
GingerMaster malware je upakovan u popularne legitimne aplikacije, u koje su autori malware-a bacili maliciozni kod i tako izmenjene legitimne aplikacije ubacili na lokacije sa kojih korisnici preuzimaju aplikacije za Android. Iako je bilo slučajeva otkrivanja zaraženih aplikacija na legitimnom Google-ovom Android Marketu, one se najčešće distriburiaju preko alternativnih veb sajtova, uključujući tu i nekolicinu kineskih online prodavnica aplikacija.
Kada korisnik preuzme zaraženu aplikaciju, malware se pokreće, preuzima kontrolu nad operativnim sistemom telefona, i započinje sa prikupljanjem različitih podataka uključujući i identifikacioni broj uređaja, broj telefona i druge, a zatim se povezuje sa C&C (komandni i kontrolni) serverom i čeka dalje instrukcije. GingerMaster dalje može krišom preuzimati i instalirati nove aplikacije bez znanja i pristanka korisnika.
Zbog toga što ima administratorske privilegije na operativnom sistemu, GingerMaster može da zaobiđe sistem Androida koji kontroliše dozvole za aplikacije. Sa takvim nivoom pristupa, programi za zaštitu operativnog sistema Android će biti onemogućeni da zaustave delovanje GingerMaster-a i da ga uklone sa sistema, pa jedino što preostaje korisnicima je kompletno “brisanje” uređaja i povratak na fabričko podešavanje.
Ranjive verzije Androida su 2.3.3 (Gingerbread) i 2.2 (Froyo). Google je objavio zakrpu za ranjivost koju koristi GingerMaster ubrzo pošto je otkrivena u aprilu, ali je malo verovatno da je ažuriranje stiglo do svih korisnika.
Stručnjaci savetuju korisnicima da aplikacije za svoje telefone preuzimaju isključivo iz online prodavnica i sa lokacija kojima veruju. Treba uvek proveriti opise i ocene koje je dobila aplikacija, kao i informacije o programeru koji je razvio aplikaciju pre nego započnete preuzimanje aplikacije. Posebno obratite pažnju na dozvole koje zahteva aplikacija pre nego je instalirate i razmislite da li želite da date takav pristup podacima aplikaciji koja od vas to zahteva.
Izdvojeno
Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama
Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje
Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima
Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje
Android 17 dobija funkciju za proveru autentičnosti Android sistema
Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje
Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom
Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





