Opasni Trojanac pogađa korisnike OS Android Gingerbread
Mobilni telefoni, 26.08.2011, 11:33 AM

Stručnjaci za bezbednost upozorili su na otkriće najopasnijeg malicioznog programa pisanog za Android platformu koji je viđen do sada, Trojanca koji zloupotrebljava propust u operativnom sistemu Android 2.3 Gingerbread.
Prema analizama tima Državnog Univerziteta u Severnoj Karolini, SAD koji je sarađivao sa kineskom kompanijom koja se bavi bezbednošću mobilnih telefona NetQin, novi malware nazvan GingerMaster koristi poznati GingerBreak propust koji je otkriven u aprilu ove godine.
GingerMaster malware je upakovan u popularne legitimne aplikacije, u koje su autori malware-a bacili maliciozni kod i tako izmenjene legitimne aplikacije ubacili na lokacije sa kojih korisnici preuzimaju aplikacije za Android. Iako je bilo slučajeva otkrivanja zaraženih aplikacija na legitimnom Google-ovom Android Marketu, one se najčešće distriburiaju preko alternativnih veb sajtova, uključujući tu i nekolicinu kineskih online prodavnica aplikacija.
Kada korisnik preuzme zaraženu aplikaciju, malware se pokreće, preuzima kontrolu nad operativnim sistemom telefona, i započinje sa prikupljanjem različitih podataka uključujući i identifikacioni broj uređaja, broj telefona i druge, a zatim se povezuje sa C&C (komandni i kontrolni) serverom i čeka dalje instrukcije. GingerMaster dalje može krišom preuzimati i instalirati nove aplikacije bez znanja i pristanka korisnika.
Zbog toga što ima administratorske privilegije na operativnom sistemu, GingerMaster može da zaobiđe sistem Androida koji kontroliše dozvole za aplikacije. Sa takvim nivoom pristupa, programi za zaštitu operativnog sistema Android će biti onemogućeni da zaustave delovanje GingerMaster-a i da ga uklone sa sistema, pa jedino što preostaje korisnicima je kompletno “brisanje” uređaja i povratak na fabričko podešavanje.
Ranjive verzije Androida su 2.3.3 (Gingerbread) i 2.2 (Froyo). Google je objavio zakrpu za ranjivost koju koristi GingerMaster ubrzo pošto je otkrivena u aprilu, ali je malo verovatno da je ažuriranje stiglo do svih korisnika.
Stručnjaci savetuju korisnicima da aplikacije za svoje telefone preuzimaju isključivo iz online prodavnica i sa lokacija kojima veruju. Treba uvek proveriti opise i ocene koje je dobila aplikacija, kao i informacije o programeru koji je razvio aplikaciju pre nego započnete preuzimanje aplikacije. Posebno obratite pažnju na dozvole koje zahteva aplikacija pre nego je instalirate i razmislite da li želite da date takav pristup podacima aplikaciji koja od vas to zahteva.

Izdvojeno
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje
Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje
Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje
Pratite nas
Nagrade