Otkriven još jedan malver na novim, jeftinim Android telefonima

Mobilni telefoni, 07.12.2014, 21:55 PM

Otkriven još jedan malver na novim, jeftinim Android telefonima

Dok izlazite iz prodavnice srećni zbog novog mobilnog telefona koji ste upravo kupili verovatno nikada ne biste pomislili da je on već zaražen malverom. Međutim, koliko god ta pretpostavka izgledala razumno, to nije uvek slučaj, o čemu svedoči novi malver koji su istraživači firme Lookout nazvali DeathRing.

DeathRing je kineski trojanac preinstaliran na brojnim modelima smart telefona koji su veoma traženi u azijskim i afričkim zemljama.

Istraživači Lookouta su otkrili ovog trojanca na kopiji Samsung GS4/Note II, različitim modelima TECNO i Gionee uređaja, na Polytron Rocket S2350, Hi-Tech Amaze Tab, Karbonn TA-FONE A34/A37, Jiayu GS4 (kopija Galaxy S4), Haier H7 i u modelu nepoznatog proizvođača i9502+ koji je kopija Samsungovog telefona.

Trojanac je predstavljen kao aplikacija za melodije za zvono na telefonu, ali zapravo aplikacija preuzima SMS i WAP sadržaj sa servera za komandu i kontrolu na žrtvin telefon. Taj sadržaj se zatim može zlonamerno iskoristiti.

Na primer, DeathRing može iskoristiti SMS sadržaj za “pecanje” žrtvinih privatnih podataka tako što korisnik dobija lažne SMS poruke u kojima se zahtevaju takvi podaci (SMS fišing). Takođe, ovaj malver se može iskoristiti i za preuzmanje i drugih malvera.

Malver se aktivira na dva načina, a oba zavise od žrtve, korisnika telefona.

Malver će se aktivirati pošto se telefon restartuje pet puta. Prilikom petog restartovanja, malver se pokreće. Drugi način za aktivaciju malvera je da žrtva aktivno koristi uređaj najmanje 50 puta.

Najviše telefona zaraženih ovim malverom trenutno ima u Vijetnamu, Indoneziji, Indiji, Nigeriji, na Tajvanu i u Kini. Infekcije su otkrivene i u Keniji, Tanzaniji, Ugandi i drugim zemljama. U Lookoutu kažu da u ovom trenutku nije poznato odakle potiče malver. Detekcija je u ovom trenutku “umerena”, ali to ovaj malver ne čini manje opasnim s obzirom da je pronađen na jeftinijim i samim tim popularnijim uređajima.

S obzirom da je malver nemoguće ukloniti, istraživači savetuju korisnicima da instaliraju neki mobilni antivirus i da prilikom kupovine provere da li su im uređaji zaraženi ovim ili nekim drugim preinstaliranim malverom. U slučaju da pronađu nešto sumnjivo, treba se obratiti prodavcu i tražiti povraćaj novca.

Iz Lookouta podsećaju da ovo nije prvi put da malver kao što je ovaj dolazi “upakovan” sa novim uređajima. Ranije ove godine, neke verzije malvera MouaBad takođe su pronađene na novim uređajima koji su se prodavali u Kini, Indiji i na Filipinima.

I ruski proizvođač antivirusa Doctor Web je nedavno otkrio trojanca u firmwareu brojnih jeftinih Android uređaja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Uprkos Googleovim naporima da njegova prodavnica Android aplikacija bude bez malvera, maliciozne aplikacije i dalje nekako uspevaju da prođu proces p... Dalje

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Skoro svaka aplikacija sadrži bezbednosne propuste, od kojih će neki možda biti otkriveni već danas, ali drugi će ostati nevidljivi dok ih neko n... Dalje

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Googleova Grupa za analizu pretnji (TAG) otkrila je novi 0-day bag u Androidu koji se uveliko koristi za napade na ranjive pametne telefone - Google P... Dalje

Google najavio nove kontrole privatnosti za YouTube, Mape i Google pomoćnika

Google najavio nove kontrole privatnosti za YouTube, Mape i Google pomoćnika

Google je najavio nove funkcije za zaštitu privatnosti koje će korisnicima omogućiti veću sigurnost i veću kontrolu nad njihovim podacima koj... Dalje

WhatsApp će vam uskoro omogućiti da šaljete poruke koje se samouništavaju

WhatsApp će vam uskoro omogućiti da šaljete poruke koje se samouništavaju

WhatsApp radi na novoj funkciji koja će korisnicima omogućiti slanje samouništavajućih poruka. Ova funkcija je trenutno u fazi razvoja i primec... Dalje