Trojanac SMSZombie zarazio pola miliona Android uređaja

Mobilni telefoni, 21.08.2012, 11:35 AM

Trojanac SMSZombie zarazio pola miliona Android uređaja

Zahvaljujući ogromnom broju korisnika Androida i njihovoj sklonosti da preuzimaju aplikacije sa nezvaničnih marketa, Kina je plodno tlo za malvere namenjene Android uređajima.

Kineska kompanija TrustGo Security otkrila je Trojanca za Android koji isključivo pogađa kineske korisnike Google-ovog operativnog sistema i koji je do sada zarazio više od 500000 Android uređaja.

Trojanac SMSZombie o kome je ovde reč koristi slabost u sistemu SMS plaćanja kineskog operatera mobilne telefonije China Mobile i krade novac od korisnika.

Malver se krije u različitim aplikacijama koje se preuzimaju sa GFan Android marketa u Kini a kada korisnik preuzme zaraženu aplikaciju, malver SMSZombie pokušava da stekne administratorske privilegije na uređaju.

SMSZombie se uglavnom isporučuje korisnicima preko legitimnih wallpaper aplikacija koje nude provokativne, uglavnom pornografske pozadine za telefon. Same aplikacije su bezopasne i to je verovatni razlog zbog kojeg nisu uklonjene sa najvećeg kineskog marketa aplikacija za Android - GFan. Zlonamerni kod se preuzima tek pošto se preuzme legitimna aplikacija koja praktično otvara vrata za ulaz malvera. Kada korisnik instalira aplikaciju ona će zatražiti od njega preuzimanje i instalaciju dodatnih fajlova povezanih sa Trojancem. Ako se korisnik saglasi sa tim zahtevom, virus se preuzima zajedno sa fajlom nazvanim “Android System Service”.

Nakon toga, malver pokušava da stekne administratorske privilegije na uređaju. Korisnik ne može da izbegne ovaj pokušaj jer će izbor opcije “Cancel” samo iznova učitavati dijalog prozor (dialog box) sve dok korisnik ne bude primoran da odabere opciju “Activate” da zaustavi ponovna učitavanja dijalog prozora. Privilegije koje stekne malver onemogućavaju korisnika da ukloni aplikaciju vraćajući korisnika na početni ekran svaki put kada pokuša da deinstalira aplikaciju.

SMS Zombie je osmišljen tako da krade novac od korisnika šaljući uplate bez korisnikovog znanja i to u vremenskim intervalima i iznosima koje napadač izabere. SMS Zombie ima konfiguracioni fajl koji napadač može ažurirati sa daljine. Malver može presretati i prosleđivati SMS poruke pa i one koje sadrže podatke o bankarskom računu korisnika Android uređaja, tako da nalog korisnika kasnije lako može biti hakovan.

SMSZombie se za sada uglavnom koristi za dopunu online naloga za igrice preko kineskog mobilnog SMS sistema za plaćanje. Reč je o malim novčannim iznosima i to verovatno zbog toga da se ne bi privukla pažnja korisnika zaraženog Android uređaja.

GFan još uvek nije uklonio sporne aplikacije sa sajta a TrustGo Security je obezbedio uputstvo za korisnike kako da uklone malver sa svojih uređaja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje