Trojanac za Android koji prima instrukcije sa bloga
Mobilni telefoni, 07.10.2011, 09:30 AM
![Trojanac za Android koji prima instrukcije sa bloga](/thumbs/v2_1745_android_trojan.jpg)
Istraživači kompanije Trend Micro identifikovali su zlonamerni program za Android koji dobija instrukcije sa kodiranog bloga, što predstavlja novi metod komunikacije za mobilne malware-e.
Ovaj Trojanac, koji može da krade podatke sa Android telefona i šalje ih na udaljeni server, pojavljuje se u vidu e-book aplikacije. On je pronađen u kineskoj internet prodavnici aplikacija.
Trend Micro je malware nazvao "ANDROIDOS_ANSERVER.A." Kada se aplikacija instalira, ona traži od korisnika telefona različite dozvole. Ukoliko ih dobije, može obavljati pozive, čitati log fajlove, pisati i slati SMS poruke i pristupati internetu i podešavanjima za mrežu, između ostalog.
Malware koristi kodirani blog kako bi znao koji od C&C (komandni i kontrolni) servera treba proveriti. C&C server snabdeva Trojanca XML fajlom u kome se nalazi URL adresa sa koje Trojanac treba da preuzme ažuriranje. Istraživači su pronašli 18 verzija malware-a koje su objavljene na blogu počev od 23. jula do 26. seeptembra.
Autori malicioznih programa i ranije su zloupotrebljavali blog platforme. Ranije ove godine identifikovana je bot mreža koja je dobijala instrukcije koje su objavljivane na Twitter-u.
Neke od novijih verzija ovog Trojanca otkrivenih na blogu imaju sposobnost prikazivanja obaveštenja koja treba da prevare korisnika i ohrabre ga da odobri preuzimanje (download) i ažuriranje (update).
Savet stručnjaka je da korisnici treba da budu oprezni kada preuzimaju aplikacije iz internet prodavnica aplikacija kakva je ova zbog velikog broja lažnih aplikacija koje se nalaze u njima. Takođe, dodatan oprez potreban je i pri davanju dozvola koje zahtevaju aplikacije i da se ograniče na manji broj dozvola koje daju aplikaciji kako bi smanjili mogućnost da ona sa svim dobijenim dozvolama ispolji svoje maliciozne kapacitete.
![Acronis](/s2.png)
Izdvojeno
Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak
![Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak](/thumbs/v2_9969_pexels-viralyft-16841808 (1).jpg)
Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje
Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima
![Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima](/thumbs/v2_6758_yura-fresh-xezXEh_fIeU-unsplash (1).jpg)
Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje
Nove verzije Android bankarskog trojanca Medusa šire se po svetu
![Nove verzije Android bankarskog trojanca Medusa šire se po svetu](/thumbs/v2_6084_pexels-dilek-yuksel-271240108-14398054.jpg)
Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje
Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone
![Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone](/thumbs/v2_3618_rami-al-zayat-w33-zg-dNL4-unsplash (4).jpg)
Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje
Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno
![Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno](/thumbs/v1_8793_pexels-didsss-1367229.jpg)
Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje
Pratite nas
Nagrade