Otkriven prvi Android bootkit, zaraženo 350000 uređaja
Mobilni telefoni, 29.01.2014, 07:37 AM
Ruski proizvođač antivirusa kompanija Doctor Web upozorila je korisnike Androida na Trojanca koji se nalazi u memoriji zaraženih uređaja i koji se pokreće u ranoj fazi učitavanja operativnog sistema, ponašajući se kao bootkit. U ovom trenutku opasni malver nazvan Oldboot se već nalazi na više od 350000 mobilnih Android uređaja korisnika u brojnim zemljama, uključujući i Španiju, Italiju, Nemačku, Rusiju, Brazil, SAD i neke zemlje u južnoj Aziji. U Doctor Web-u smatraju da se Trojanac distribuira preko modifikovanog firmware-a.
Da bi se osigurala postojanost i opstanak malvera na uređaju, napadači ubacuju jednu od komponenti Trojanca u boot particiju i menjaju skriptu koja je odgovorna za inicijalizaciju komponenti operativnog sistema. Kada se mobilni telefon uključi, skripta učitava komponentu Trojanca imei_chk (koju antivirus detektuje kao Android.Oldboot.1), koja izdvaja fajlove libgooglekernel.so (Android.Oldboot.2) i GoogleKernel.apk (Android.Oldboot.1) i smešta ih u /system/lib i /system/app. Time je deo Trojanca Android.Oldboot instaliran kao obična aplikacija koja dalje funkcioniše kao sistemski servis i koristi libgooglekernel.so biblioteku za povezivanje sa udaljenim serverom i primanje različitih komandi, pre svih onih za preuzimanje, instaliranje i uklanjanje određenih aplikacija.
Ovaj malver je posebno opasan zbog toga što čak i ako se uklone neke od komponenti Android.Oldboot Trojanca koje su instalirane na mobilnom uređaju posle uključivanja, komponenta imei_chk ostaje u memoriji i ponovo će instalirati malver posle restartovanja pa će sistem ponovo biti zaražen.
Trenutno su najugroženiji korisnici u Kini u kojoj se nalazi 92% kompromitovanih uređaja, ali Trojanca ima i u Evropi gde je inficirano više od 10000 uređaja, Rusiji (više od 2000), SAD (821), Barzilu (482) i nekim azijskim zemljama (skoro 5000).
Izdvojeno
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca
Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje
Četiri nova Android malvera kradu podatke iz više od 800 aplikacija
Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje
Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





