Trojanac za Android u službi sajber špijunaže
Mobilni telefoni, 27.03.2013, 07:23 AM
Sajber špijunaža više nije novost, ali maliciozna aplikacija za Android koja se koristi za špijunažu jeste. Jednu takvu aplikaciju otkrili su stručnjaci Kaspersky Lab-a.
Napadači, čija su meta tibetanski i ujgurski aktivisti, u kampanji koriste maliciozne elemente koji su dizajnirani tako da funkcionišu i na Windows i na Mac platformi.
Napad je otkriven nakon što je kompromitovan email nalog istaknutog tibetanskog aktiviste, koji je potom korišćen za slanje spear fišing emailova osobama sa kontakt liste kompromitovanog naloga.
Sadržaj emailova koji su poslati sa kompromitovanog email naloga povezan je sa svetskim kongresom aktivista Ujgura, a u emailovima je i prilog u kome se nalazi fajl “WUC’s Conference.apk”.
Kada se instalira na smart telefonu, Trojanac, koga Kaspersky detektuje kao “Backdoor.AndroidOS.Chuli.a”, kreira ikonicu za aplikaciju pod nazivom “Conference” koja, kada se pokrene, prikazuje tekst o svetskom kongresu ujgurskih aktivista.
Dok žrtva čita tekst, malver započinje prikupljanje podataka sa uređaja, uključujući i logove poziva, SMS poruke, geolokaciju, podatke o telefonu i kontakte.
Kada prikupi podatke, Trojanac čeka dalje naredbe koje stižu putem SMS poruka i koji sadrže komande kao što su “kontakt”, “sms”, “lokacija” i druge. Posle toga se prikupljene informacije kodiraju i otpremaju na server koji se nalazi u SAD.
U ovom slučaju, napadači su hakovali nalog tibetanskog aktiviste i iskoristili ga za napad na ujgurske aktiviste. Zanimljivo je da se na ovakav način, kombinacijom taktike “zavadi pa vladaj” i obmane, koristi poverenje koje postoji između dve zajednice, kažu u Kaspersky Lab-u.
Detaljnije o svemu ovome na blogu kompanije Kaspersky Lab Securelist.
Izdvojeno
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





