Otkriven još jedan malver na novim, jeftinim Android telefonima
Mobilni telefoni, 07.12.2014, 21:55 PM
Dok izlazite iz prodavnice srećni zbog novog mobilnog telefona koji ste upravo kupili verovatno nikada ne biste pomislili da je on već zaražen malverom. Međutim, koliko god ta pretpostavka izgledala razumno, to nije uvek slučaj, o čemu svedoči novi malver koji su istraživači firme Lookout nazvali DeathRing.
DeathRing je kineski trojanac preinstaliran na brojnim modelima smart telefona koji su veoma traženi u azijskim i afričkim zemljama.
Istraživači Lookouta su otkrili ovog trojanca na kopiji Samsung GS4/Note II, različitim modelima TECNO i Gionee uređaja, na Polytron Rocket S2350, Hi-Tech Amaze Tab, Karbonn TA-FONE A34/A37, Jiayu GS4 (kopija Galaxy S4), Haier H7 i u modelu nepoznatog proizvođača i9502+ koji je kopija Samsungovog telefona.
Trojanac je predstavljen kao aplikacija za melodije za zvono na telefonu, ali zapravo aplikacija preuzima SMS i WAP sadržaj sa servera za komandu i kontrolu na žrtvin telefon. Taj sadržaj se zatim može zlonamerno iskoristiti.
Na primer, DeathRing može iskoristiti SMS sadržaj za “pecanje” žrtvinih privatnih podataka tako što korisnik dobija lažne SMS poruke u kojima se zahtevaju takvi podaci (SMS fišing). Takođe, ovaj malver se može iskoristiti i za preuzmanje i drugih malvera.
Malver se aktivira na dva načina, a oba zavise od žrtve, korisnika telefona.
Malver će se aktivirati pošto se telefon restartuje pet puta. Prilikom petog restartovanja, malver se pokreće. Drugi način za aktivaciju malvera je da žrtva aktivno koristi uređaj najmanje 50 puta.
Najviše telefona zaraženih ovim malverom trenutno ima u Vijetnamu, Indoneziji, Indiji, Nigeriji, na Tajvanu i u Kini. Infekcije su otkrivene i u Keniji, Tanzaniji, Ugandi i drugim zemljama. U Lookoutu kažu da u ovom trenutku nije poznato odakle potiče malver. Detekcija je u ovom trenutku “umerena”, ali to ovaj malver ne čini manje opasnim s obzirom da je pronađen na jeftinijim i samim tim popularnijim uređajima.
S obzirom da je malver nemoguće ukloniti, istraživači savetuju korisnicima da instaliraju neki mobilni antivirus i da prilikom kupovine provere da li su im uređaji zaraženi ovim ili nekim drugim preinstaliranim malverom. U slučaju da pronađu nešto sumnjivo, treba se obratiti prodavcu i tražiti povraćaj novca.
Iz Lookouta podsećaju da ovo nije prvi put da malver kao što je ovaj dolazi “upakovan” sa novim uređajima. Ranije ove godine, neke verzije malvera MouaBad takođe su pronađene na novim uređajima koji su se prodavali u Kini, Indiji i na Filipinima.
I ruski proizvođač antivirusa Doctor Web je nedavno otkrio trojanca u firmwareu brojnih jeftinih Android uređaja.
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





