Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke

Mobilni telefoni, 11.07.2017, 08:30 AM

Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke

Stručnjaci kompanije Palo Alto Networks primetili su novi Android malver nazvan SpyDealer. SpyDealer je trojanac koji kada inficira Android uređaj omogućava napadaču da radi sve što želi, uključujući i špijuniranje korisnika i krađu privatnih podataka i podataka iz aplikacija kao što su Facebook, Skype i WhatsApp.

Iako se još uvek ne zna kako SpyDealer inficira Android uređaje, stručnjaci iz Palo Alto Networks tvrde da se malver ne nalazi u aplikacijama iz Googleove Play prodavnice, tako da verovatno do infekcije dolazi prilikom preuzimanja popularnih aplikacija iz nezvaničnih prodavnica.

Kada kompromituje uređaj, SpyDealer pokušava da dobije root privilegije sa exploitima u aplikaciji Baidu Easy Root, koji mogu obezbediti napadačima potpunu kontrolu nad uređajem. Trojanac podržava daljinsku kontrolu preko UDP, TCP i SMS. On može da krade podatke iz niza aplikacija, među kojima su WhatsApp, Facebook, Skype, Telegram, Firefox i druge.

SpyDealer takođe može da izvuče privatne informacije sa kompromitovanog Android uređaja, uključujući i SMS prepiske, telefonske brojeve, naloge, istoriju poziva i lokaciju korisnika. Napadači sa daljinskom kontrolom nad uređajem mogu da fotografišu kamerom, da snimaju telefonske pozive, da prave snimke ekrana, i da prisluškuju ono što se dešava u okolini telefona.

Stručnjaci kažu da su uređaji koji rade sa Android 2.2 i 4.4 podložni infekciji SpyDealer malverom, ali i da su novije verzije operativnog sistema ranjive isto tako, iako napadači ne mogu da da pristupe istoj količini podataka zbog sigurnosnih poboljšanja. Zahtevi za većim privilegijama na novijim verzijama Androida su blokirani, ali stručnjaci kažu da malver može da ukrade značajnu količinu podataka.

Do sada je otkriveno više od 1000 primeraka malvera, a najstariji potiče iz oktobra 2015.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android bankarski trojanac - Red Alert

Novi Android bankarski trojanac - Red Alert

Istraživači iz SfyLabsa otkrili su novog Android trojanca nazvanog Red Alert 2.0. Oglas za ovog trojanca istraživači SfyLabsa su prvi put primetil... Dalje

Malver ExpensiveWall inficirao 4,2 miliona Android uređaja

Malver ExpensiveWall inficirao 4,2 miliona Android uređaja

Uprkos velikim Googleovima naporima, maliciozne aplikacije i dalje uspevaju da prevare zaštite od malvera i inficiraju Android uređaje. To se još j... Dalje

Google briše kopije fajlova ako se Android telefon ne koristi duže od dve nedelje

Google briše kopije fajlova ako se Android telefon ne koristi duže od dve nedelje

Google automatski briše rezervne kopije fajlova korisnika Androida sačuvane na Google Drive nalogu ako korisnik nije koristio telefon duže od dve n... Dalje

Bot mreža WireX: Armija sa 120000 inficiranih Android smart telefona

Bot mreža WireX: Armija sa 120000 inficiranih Android smart telefona

Stručnjaci iz Akamai, Cloudflare, Flashpoint, Google, Oracle Dyn, RiskQ, Team Cymru i nekoliko drugih kompanija otkrili su novu bot mrežu koju čini... Dalje

Fabrike mobilnih malvera: Android aplikacije pomoću kojih svako može napraviti ransomware

Fabrike mobilnih malvera: Android aplikacije pomoću kojih svako može napraviti ransomware

Broj pretnji koji ciljaju Android uređaje raste zabrinjavajućom brzinom, a jedan od razloga za to je što pisanje malvera za Googleovu mobilnu platf... Dalje