Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke

Mobilni telefoni, 11.07.2017, 08:30 AM

Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke

Stručnjaci kompanije Palo Alto Networks primetili su novi Android malver nazvan SpyDealer. SpyDealer je trojanac koji kada inficira Android uređaj omogućava napadaču da radi sve što želi, uključujući i špijuniranje korisnika i krađu privatnih podataka i podataka iz aplikacija kao što su Facebook, Skype i WhatsApp.

Iako se još uvek ne zna kako SpyDealer inficira Android uređaje, stručnjaci iz Palo Alto Networks tvrde da se malver ne nalazi u aplikacijama iz Googleove Play prodavnice, tako da verovatno do infekcije dolazi prilikom preuzimanja popularnih aplikacija iz nezvaničnih prodavnica.

Kada kompromituje uređaj, SpyDealer pokušava da dobije root privilegije sa exploitima u aplikaciji Baidu Easy Root, koji mogu obezbediti napadačima potpunu kontrolu nad uređajem. Trojanac podržava daljinsku kontrolu preko UDP, TCP i SMS. On može da krade podatke iz niza aplikacija, među kojima su WhatsApp, Facebook, Skype, Telegram, Firefox i druge.

SpyDealer takođe može da izvuče privatne informacije sa kompromitovanog Android uređaja, uključujući i SMS prepiske, telefonske brojeve, naloge, istoriju poziva i lokaciju korisnika. Napadači sa daljinskom kontrolom nad uređajem mogu da fotografišu kamerom, da snimaju telefonske pozive, da prave snimke ekrana, i da prisluškuju ono što se dešava u okolini telefona.

Stručnjaci kažu da su uređaji koji rade sa Android 2.2 i 4.4 podložni infekciji SpyDealer malverom, ali i da su novije verzije operativnog sistema ranjive isto tako, iako napadači ne mogu da da pristupe istoj količini podataka zbog sigurnosnih poboljšanja. Zahtevi za većim privilegijama na novijim verzijama Androida su blokirani, ali stručnjaci kažu da malver može da ukrade značajnu količinu podataka.

Do sada je otkriveno više od 1000 primeraka malvera, a najstariji potiče iz oktobra 2015.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android backdoor GhostCtrl krade podatke sa telefona i špijunira korisnike

Android backdoor GhostCtrl krade podatke sa telefona i špijunira korisnike

Sudeći po tome što se novi malveri za Androd pojavljuju svakodnevno, Androd je sve češći cilj autora malvera iz celog sveta. Na jedan od njih su ... Dalje

Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Google je iz Play prodavnice uklonio dve aplikacije koje su sadržale ransomware LeakerLocker. Aplikacije su otkrili istraživači iz kompanije McAfee... Dalje

Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke

Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke

Stručnjaci kompanije Palo Alto Networks primetili su novi Android malver nazvan SpyDealer. SpyDealer je trojanac koji kada inficira Android uređaj o... Dalje

Nova funkcija Androida omogućava zatvaranje malicioznih aplikacija

Nova funkcija Androida omogućava zatvaranje malicioznih aplikacija

Skoro svake nedelje stižu upozorenja o novim malverima za Android. Upućeniji korisnici znaju kako da izbegnu kompromitovanje sistema malicioznim apl... Dalje

Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani

Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani

Dve najpopularnije mobilne platforme podložne su napadima zbog ranjivosti nazvane Broadpwn koja omogućava napadačima daljinsko pokretanje koda na r... Dalje