Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke
Mobilni telefoni, 11.07.2017, 08:30 AM
Stručnjaci kompanije Palo Alto Networks primetili su novi Android malver nazvan SpyDealer. SpyDealer je trojanac koji kada inficira Android uređaj omogućava napadaču da radi sve što želi, uključujući i špijuniranje korisnika i krađu privatnih podataka i podataka iz aplikacija kao što su Facebook, Skype i WhatsApp.
Iako se još uvek ne zna kako SpyDealer inficira Android uređaje, stručnjaci iz Palo Alto Networks tvrde da se malver ne nalazi u aplikacijama iz Googleove Play prodavnice, tako da verovatno do infekcije dolazi prilikom preuzimanja popularnih aplikacija iz nezvaničnih prodavnica.
Kada kompromituje uređaj, SpyDealer pokušava da dobije root privilegije sa exploitima u aplikaciji Baidu Easy Root, koji mogu obezbediti napadačima potpunu kontrolu nad uređajem. Trojanac podržava daljinsku kontrolu preko UDP, TCP i SMS. On može da krade podatke iz niza aplikacija, među kojima su WhatsApp, Facebook, Skype, Telegram, Firefox i druge.
SpyDealer takođe može da izvuče privatne informacije sa kompromitovanog Android uređaja, uključujući i SMS prepiske, telefonske brojeve, naloge, istoriju poziva i lokaciju korisnika. Napadači sa daljinskom kontrolom nad uređajem mogu da fotografišu kamerom, da snimaju telefonske pozive, da prave snimke ekrana, i da prisluškuju ono što se dešava u okolini telefona.
Stručnjaci kažu da su uređaji koji rade sa Android 2.2 i 4.4 podložni infekciji SpyDealer malverom, ali i da su novije verzije operativnog sistema ranjive isto tako, iako napadači ne mogu da da pristupe istoj količini podataka zbog sigurnosnih poboljšanja. Zahtevi za većim privilegijama na novijim verzijama Androida su blokirani, ali stručnjaci kažu da malver može da ukrade značajnu količinu podataka.
Do sada je otkriveno više od 1000 primeraka malvera, a najstariji potiče iz oktobra 2015.
Izdvojeno
Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom
Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





