Uhapšen autor SMS crva koji je zarazio pola miliona Android mobilnih telefona

Sajber hronika, 13.08.2014, 09:24 AM

Uhapšen autor SMS crva koji je zarazio pola miliona Android mobilnih telefona

Autor SMS crva za Android koji je za samo šest sati zarazio više od pola miliona mobilnih telefona u Kini uhvaćen je samo dan posle otkrića infekcije.

Policija u Šenzenu uhapsila je 19-ogodišnjeg autora crva koga su stručnjaci kompanije Sophos nazvali “Heart App”.

Identitet autora crva zbog istrage koja je u toku još uvek nije poznat javnosti (u policijskim dokumentima stoji samo “Li”), ali se zna da je reč o studentu softverskog inženjeringa.

Nisu poznati ni motivi autora malvera, ali činjenica da je glavna funkcionalnost malvera da prikuplja informacije o korisnicima ukazuje na to šta bi mogli biti njegovi razlozi.

Uhapšeni strudent bio je u poseti prijateljima u Šenzenu kada je njegov malver počeo da se širi Kinom poput požara. Njemu je, zaključuju u Sophosu, po svemu sudeći bilo dosadno pa je napisao malver da bi se dokazao koliko vredi kao programer. Samo 17 sati posle prvog otkrića infekcije, policija je uspela da uhvati autora SMS crva.

Crv Heart App iskoristio je euforiju oko kineskog dana zaljubljenih koji se proslavljao 2.avgusta i za samo šest sati zarazio više od pola miliona uređaja.

Malver sadrži dve komponente: Xxshenqi.apk za prikupljanje podataka korisnika i Trogoogle.apk za čitanje SMS i email poruka i slanje sadržaja poruka autoru malvera. Xxshenqi.apk prikriva svoje aktivnosti u pozadini koje podrazumevaju distibuciju malvera putem SMS poruka koje se šalju na prvih 99 brojeva telefona sa liste kontakata.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Više od 75.000 osoba koje su koristile DDoS-for-hire platforme za pokretanje napada upozoreno je putem imejlova i pisama u okviru najnovije faze međ... Dalje

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u period... Dalje

Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom

Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom

Vlasti iz 23 zemlje ugasile su jednu od najvećih mreža veb sajtova na dark vebu, u okviru međunarodne operacije pod nazivom Operacija Alice. Akcijo... Dalje

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje