Otkriven prvi Android bootkit, zaraženo 350000 uređaja
Mobilni telefoni, 29.01.2014, 07:37 AM
Ruski proizvođač antivirusa kompanija Doctor Web upozorila je korisnike Androida na Trojanca koji se nalazi u memoriji zaraženih uređaja i koji se pokreće u ranoj fazi učitavanja operativnog sistema, ponašajući se kao bootkit. U ovom trenutku opasni malver nazvan Oldboot se već nalazi na više od 350000 mobilnih Android uređaja korisnika u brojnim zemljama, uključujući i Španiju, Italiju, Nemačku, Rusiju, Brazil, SAD i neke zemlje u južnoj Aziji. U Doctor Web-u smatraju da se Trojanac distribuira preko modifikovanog firmware-a.
Da bi se osigurala postojanost i opstanak malvera na uređaju, napadači ubacuju jednu od komponenti Trojanca u boot particiju i menjaju skriptu koja je odgovorna za inicijalizaciju komponenti operativnog sistema. Kada se mobilni telefon uključi, skripta učitava komponentu Trojanca imei_chk (koju antivirus detektuje kao Android.Oldboot.1), koja izdvaja fajlove libgooglekernel.so (Android.Oldboot.2) i GoogleKernel.apk (Android.Oldboot.1) i smešta ih u /system/lib i /system/app. Time je deo Trojanca Android.Oldboot instaliran kao obična aplikacija koja dalje funkcioniše kao sistemski servis i koristi libgooglekernel.so biblioteku za povezivanje sa udaljenim serverom i primanje različitih komandi, pre svih onih za preuzimanje, instaliranje i uklanjanje određenih aplikacija.
Ovaj malver je posebno opasan zbog toga što čak i ako se uklone neke od komponenti Android.Oldboot Trojanca koje su instalirane na mobilnom uređaju posle uključivanja, komponenta imei_chk ostaje u memoriji i ponovo će instalirati malver posle restartovanja pa će sistem ponovo biti zaražen.
Trenutno su najugroženiji korisnici u Kini u kojoj se nalazi 92% kompromitovanih uređaja, ali Trojanca ima i u Evropi gde je inficirano više od 10000 uređaja, Rusiji (više od 2000), SAD (821), Barzilu (482) i nekim azijskim zemljama (skoro 5000).
Izdvojeno
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS
Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





