Samsapo: Android Trojanac koji se širi kao kompjuterski crv

Mobilni telefoni, 05.05.2014, 10:23 AM

Samsapo: Android Trojanac koji se širi kao kompjuterski crv

Stručnjaci kompanije ESET otkrili su prošle nedelje novi malver za Android nazvan Android/Samsapo.A koji koristi tehniku širenja sličnoj onoj koju koriste kompjuterski crvi.

Glavna karakteristika svih kompjuterskih crva je da koriste manje-više automatizovani mehanizam za širenje i pronalaženje novih žrtava. Kompjuterski crvi se obično šire sakriveni u prilozima emailova, preko prenosivih medija, linkova u emailovima, instant mesindžerima ili preko poruka na Facebooku i drugim društvenim mrežama.

Kompjuterski crvi se oslanjaju i na društveni inženjering kako bi se korisnici prevarili i ubedili da otvore link ili prilog u emailovima i tako pokrenuli malver.

Android/Samsapo.A takođe spada u katergoriju crva. Kada se pokrene na Android uređaju, on šalje SMS poruku sa pitanjem: “Da li je ovo tvoja fotografija?” Poruku ove sadržine koja uključuje i link za zlonamerni APK fajl šalje se svim kontaktima u telefonu.

Tehnika, dakle, nije nova, bar kad je reč o malverima namenjenim Windowsu, ali jeste neouobičajena za Android.

Samsapo se pretvara da je sistemski program (“com.android.tools.system v1.0”), nema grafički korisnički interfejs niti ikonu. Ovaj zlonamerni program se ponaša kao downloader koji može da preuzima dodatne, zlonamerne fajlove sa određenih adresa. Pored toga, Samsapo deluje i kao spyware koji može da šalje podatke sa uređaja udaljenom serveru, uključujući lične informacije korisnika, brojeve telefona i SMS poruke. Malver ima i kapacitete SMS Trojanca pa registruje telefonski broj na skupe SMS servise. Pored toga, on blokira i telefonske pozive i može da menja podešavanja alarma uređaja.

Samsapo se za sada uglavnom širi na Android uređaje ruskih korisnika. Međutim, treba imati na umu da nije nemoguće da se malver pojavi i u drugim regionima sveta.

Da bi se zaštitili korisnici bi, prema preporukama stručnjaka ESETa, trebalo da onemoguće instalaciju aplikacija iz nepoznatih izvora.

Budite oprezni i računajte na to da će sajber kriminalci možda nekad pokušati da prevare i vas.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje