Otkriven trojanac u firmwareu Oysters tableta
Mobilni telefoni, 30.09.2015, 01:00 AM
Istraživači iz ruske firme Dr. Web otkrili su trojanca koji je preinstaliran u firmwareu nekih Android uređaja.
Trojanac nazvan Android.Backdoor.114.origin otkriven je sredinom septembra. Iako je Dr. Web kontaktirao proizvođača Android uređaja ovim povodom, zvanični firmware nije promenjen, i još uvek se može preuzeti zajedno sa backdoor trojancem.
Malver je pronađen u Oysters HVi 3G tabletu, u aplikaciji GoogleQuickSearchBox.apk, koja je instalirana na novim uređajima. Oysters je vodeći proizvođač elektronskih uređaja u Rusiji, koji svoje proizvode prodaje u svim većim maloprodajnim mrežama u Rusiji, a prodaje ih i nemački lanac trgovina MediaMarkt u Evropi i Aziji.
Trojanac Android.Backdoor.114.origin je prilično opasan i ima administratorske privilegije na inficiranom uređaju. Android.Backdoor.114.origin nije novi malver, ali je ovo prvi put da se krije na ovakav način.
Trojanac komunicira sa komandno-kontrolnim (C&C) serverom. Android.Backdoor.114.origin može da prikuplja i šalje sledeće podatke C&C serveru: jedinstveni identifikator inficiranog uređaja, MAC adresu Bluetooth adaptera, tip inficiranog uređaja (smart telefona ili tableta), parametre iz konfiguracionog fajla, MAC adresu, IMSI, verziju maliciozne aplikacije, verziju OS, verziju API uređaja, tip mrežne konekcije, ID zemlje, rezoluciju ekrana, informacije o proizvođaču uređaja, nazivu modela, zauzetom i slobodnom prostoru SD kartice, zauzetom i slobodnom prostoru u internoj memoriji, listu aplikacija instaliranih u sistemskom folderu, listu aplikacija koje je instalirao korisnik itd.
Kada se ove informacije pošalju C&C serveru, napadači mogu da šalju komande uređaju, na osnovu podataka o uređaju koje imaju, i da izvode napade prilagođene trenutnoj konfiguraciji korisnika.
Ove komadne uglavnom služe tome da inficirani uređaj preuzme druge aplikacije, koje se mogu koristiti za prikazivanje neželjenih reklama, ili još gore, zaključavanje uređaja i šifrovanje fajlova posle čega napadači mogu ucenjivati korisnika.
S obzirom da trojanac dolazi kao već instalirana aplikacija na novom uređaju, jedini način da ga se otarasite je da reinstalirate čistu verziju operativnog sistema.
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





