Samsapo: Android Trojanac koji se širi kao kompjuterski crv

Mobilni telefoni, 05.05.2014, 10:23 AM

Samsapo: Android Trojanac koji se širi kao kompjuterski crv

Stručnjaci kompanije ESET otkrili su prošle nedelje novi malver za Android nazvan Android/Samsapo.A koji koristi tehniku širenja sličnoj onoj koju koriste kompjuterski crvi.

Glavna karakteristika svih kompjuterskih crva je da koriste manje-više automatizovani mehanizam za širenje i pronalaženje novih žrtava. Kompjuterski crvi se obično šire sakriveni u prilozima emailova, preko prenosivih medija, linkova u emailovima, instant mesindžerima ili preko poruka na Facebooku i drugim društvenim mrežama.

Kompjuterski crvi se oslanjaju i na društveni inženjering kako bi se korisnici prevarili i ubedili da otvore link ili prilog u emailovima i tako pokrenuli malver.

Android/Samsapo.A takođe spada u katergoriju crva. Kada se pokrene na Android uređaju, on šalje SMS poruku sa pitanjem: “Da li je ovo tvoja fotografija?” Poruku ove sadržine koja uključuje i link za zlonamerni APK fajl šalje se svim kontaktima u telefonu.

Tehnika, dakle, nije nova, bar kad je reč o malverima namenjenim Windowsu, ali jeste neouobičajena za Android.

Samsapo se pretvara da je sistemski program (“com.android.tools.system v1.0”), nema grafički korisnički interfejs niti ikonu. Ovaj zlonamerni program se ponaša kao downloader koji može da preuzima dodatne, zlonamerne fajlove sa određenih adresa. Pored toga, Samsapo deluje i kao spyware koji može da šalje podatke sa uređaja udaljenom serveru, uključujući lične informacije korisnika, brojeve telefona i SMS poruke. Malver ima i kapacitete SMS Trojanca pa registruje telefonski broj na skupe SMS servise. Pored toga, on blokira i telefonske pozive i može da menja podešavanja alarma uređaja.

Samsapo se za sada uglavnom širi na Android uređaje ruskih korisnika. Međutim, treba imati na umu da nije nemoguće da se malver pojavi i u drugim regionima sveta.

Da bi se zaštitili korisnici bi, prema preporukama stručnjaka ESETa, trebalo da onemoguće instalaciju aplikacija iz nepoznatih izvora.

Budite oprezni i računajte na to da će sajber kriminalci možda nekad pokušati da prevare i vas.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog raskola u programerskom timu, procurio kod bankarskog trojanca Cerberus

Zbog raskola u programerskom timu, procurio kod bankarskog trojanca Cerberus

Izvorni kod bankarskog trojanca Cerberus nakon neuspele aukcije objavljen je kao besplatni malver na hakerskim forumima. Istraživač kompanije Kasper... Dalje

Zbog baga visokog rizika, Mozilla pozvala korisnike da preuzmu najnoviju verziju Firefoxa za Android

Zbog baga visokog rizika, Mozilla pozvala korisnike da preuzmu najnoviju verziju Firefoxa za Android

Ako na svojim pametnim telefonima koristite veb pregledač Firefox, proverite da li je ažuriran na verziju 80 ili najnoviju dostupnu verziju u Google... Dalje

Google zvanično zabranio stalkerware aplikacije u Play prodavnici

Google zvanično zabranio stalkerware aplikacije u Play prodavnici

Google je ažurirao pravila svoje Play prodavnice i tako formalno zabranio stalkerware aplikacije. Stalkerware je termin koji se koristi za aplikacije... Dalje

Aplikacije iz Play prodavnice obećavale besplatne patike, a evo šta su korisnici zapravo dobili

Aplikacije iz Play prodavnice obećavale besplatne patike, a evo šta su korisnici zapravo dobili

Kada naiđemo na prevare u Play prodavnici, najčešće je reč o aplikacijama koje nude neku legitimnu uslugu dok u pozadini obavljaju zlonamerne akt... Dalje

Ozloglašeni malver Triada pronađen predinstaliran na desetinama hiljada jeftinih Android pametnih telefona

Ozloglašeni malver Triada pronađen predinstaliran na desetinama hiljada jeftinih Android pametnih telefona

Na desetinama hiljada mobilnih telefona prodatih u Africi pronađen je malver koji je korisnike prijavljivao na pretplatničke usluge, bez njihovog zn... Dalje