Trojanac Ghost Push je i dalje velika pretnja za korisnike Androida

Mobilni telefoni, 19.10.2016, 09:30 AM

Trojanac Ghost Push je i dalje velika pretnja za korisnike Androida

Trojanac Ghost Push poznat i pod nazivom Shedun još uvek je velika pretnja korisnicima Androida u celom svetu.

Malver je i dalje fokusiran na prikazivanje reklama za web stranice i aplikacije, od kojih njegovi autori zarađuju.

Verzija trojanca koju su analizirali stručnjaci kompanije Cheetah Mobile se predstavlja kao aplikacija za upravljanje SMS porukama, ali i kao aplikacija čiji je naziv Alarm Controller. Ove aplikacije prikazuju reklame za više od 30000, kako malicioznih tako i legitimnih aplikacija.

Prema rečima istraživača, broj uređaja zaraženih ovim malverom je mali ali stabilan. Razlog je to što trojanac rootuje uređaje žrtava, ali i to što trojanac proverava druge aplikacije, među kojima su i antivirusne aplikacije, i sprečava ih da dobiju root pristup uređaju.

Malver je poznat po tome što ga je teško ukloniti sa uređaja, a ne može se ukloniti ni fabričkim resetovanjem uređaja. Za korisnike Androida koji ne znaju kako da flešuju uređaj, ovaj malver bi mogao da bude nerešiv problem.

Cheetah Mobile je ponudio korisnicima svoju aplikaciju (Stubborn Trojan Killer) za koju se tvrdi da može da ukloni ovakve trojance sa Android uređaja. Međutim, prema ocenama korisnika ove aplikacije, izgleda da ona nekima nije ispunila očekivanja.

Rešenje bi moglo biti nadogradnja na Android 6.0 (Marshmallow) ili Android 7 (Nougat) jer Ghost Push ne može da rootuje ove verzije Androida.

Međutim, prema podacima Googlea, najnoviju verziju Androida koristi zanemarljivi broj korisnika (manje od 0,1%) a Marchmallow se nalazi na 18,7% Android uređaja. Svi drugi Android uređaji su ranjivi kada je u pitanju pretnja Ghost Push.

Onima koji su do sada imali sreće i izbegli susret sa Ghost Push malverom se savetuje da ne otvaraju nepoznate linkove i da aplikacije preuzimaju samo iz pouzdanih prodavnica aplikacija jer se malver širi uglavnom preko pornografskih sajtova i preko reklama koje obmanjuju korisnike.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android malver koji se koristi za sajber-špijunažu širi se sakriven u aplikaciji za chat

Android malver koji se koristi za sajber-špijunažu širi se sakriven u aplikaciji za chat

Istraživači kompanije TrendMicro otkrili su malver za Android uređaje koji je nazvan CallerSpy, za koji se veruje da se koristi za sajber-špijuna... Dalje

iPhone 11 Pro prikuplja podatke o lokaciji korisnika čak i kada korisnici to onemoguće

iPhone 11 Pro prikuplja podatke o lokaciji korisnika čak i kada korisnici to onemoguće

iPhone 11 Pro sa pojedinačno onemogućenim praćenjem lokacije za sve aplikacije i sistemske usluge ipak nastavlja da prikuplja informacije o lokac... Dalje

Zbog veza aplikacije sa Rusijom, Amerikanci pozvani da deinstaliraju FaceApp sa svojih uređaja

Zbog veza aplikacije sa Rusijom, Amerikanci pozvani da deinstaliraju FaceApp sa svojih uređaja

FaceApp, mobilna aplikacija koja omogućava korisnicima da prave selfije a od njih prave starije verzije sebe, smatra se „potencijalnom kontraob... Dalje

Android ima opasan bag koji već koriste na desetine malicioznih aplikacija da bi od korisnika ukrale novac i lozinke

Android ima opasan bag koji već koriste na desetine malicioznih aplikacija da bi od korisnika ukrale novac i lozinke

U operativnom sistemu Android otkrivena je nova opasna ranjivost koja omogućava malverima da se predstavljaju kao legitimne aplikacije tako da korisn... Dalje

Indija traži reviziju WhatsAppa zbog špijuniranja korisnika

Indija traži reviziju WhatsAppa zbog špijuniranja korisnika

Indijska vlada želi da izvrši reviziju sigurnosnih sistema WhatsAppa nakon otkrića da je špijunski softver Pegasus iskoristio ranjivosti platform... Dalje