Opasni Trojanac pogađa korisnike OS Android Gingerbread
Mobilni telefoni, 26.08.2011, 11:33 AM
Stručnjaci za bezbednost upozorili su na otkriće najopasnijeg malicioznog programa pisanog za Android platformu koji je viđen do sada, Trojanca koji zloupotrebljava propust u operativnom sistemu Android 2.3 Gingerbread.
Prema analizama tima Državnog Univerziteta u Severnoj Karolini, SAD koji je sarađivao sa kineskom kompanijom koja se bavi bezbednošću mobilnih telefona NetQin, novi malware nazvan GingerMaster koristi poznati GingerBreak propust koji je otkriven u aprilu ove godine.
GingerMaster malware je upakovan u popularne legitimne aplikacije, u koje su autori malware-a bacili maliciozni kod i tako izmenjene legitimne aplikacije ubacili na lokacije sa kojih korisnici preuzimaju aplikacije za Android. Iako je bilo slučajeva otkrivanja zaraženih aplikacija na legitimnom Google-ovom Android Marketu, one se najčešće distriburiaju preko alternativnih veb sajtova, uključujući tu i nekolicinu kineskih online prodavnica aplikacija.
Kada korisnik preuzme zaraženu aplikaciju, malware se pokreće, preuzima kontrolu nad operativnim sistemom telefona, i započinje sa prikupljanjem različitih podataka uključujući i identifikacioni broj uređaja, broj telefona i druge, a zatim se povezuje sa C&C (komandni i kontrolni) serverom i čeka dalje instrukcije. GingerMaster dalje može krišom preuzimati i instalirati nove aplikacije bez znanja i pristanka korisnika.
Zbog toga što ima administratorske privilegije na operativnom sistemu, GingerMaster može da zaobiđe sistem Androida koji kontroliše dozvole za aplikacije. Sa takvim nivoom pristupa, programi za zaštitu operativnog sistema Android će biti onemogućeni da zaustave delovanje GingerMaster-a i da ga uklone sa sistema, pa jedino što preostaje korisnicima je kompletno “brisanje” uređaja i povratak na fabričko podešavanje.
Ranjive verzije Androida su 2.3.3 (Gingerbread) i 2.2 (Froyo). Google je objavio zakrpu za ranjivost koju koristi GingerMaster ubrzo pošto je otkrivena u aprilu, ali je malo verovatno da je ažuriranje stiglo do svih korisnika.
Stručnjaci savetuju korisnicima da aplikacije za svoje telefone preuzimaju isključivo iz online prodavnica i sa lokacija kojima veruju. Treba uvek proveriti opise i ocene koje je dobila aplikacija, kao i informacije o programeru koji je razvio aplikaciju pre nego započnete preuzimanje aplikacije. Posebno obratite pažnju na dozvole koje zahteva aplikacija pre nego je instalirate i razmislite da li želite da date takav pristup podacima aplikaciji koja od vas to zahteva.
Izdvojeno
Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone
Google je najavio da uvodi nekoliko funkcija za zaštitu podataka od krađe, od kojih će neke biti dostupne samo za Android 15+ uređaje, dok će dr... Dalje
Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu
Google je ove nedelje održao godišnju konferenciju za programere, na kojoj je najavio nove bezbednosne funkcije za zaštitu od prevara koje dolaze u... Dalje
Lažne aplikacije Google, Instagram, Snapchat, WhatsApp i X kradu lozinke sa zaraženih telefona
Android aplikacije koje se predstavljaju kao Google, Instagram, Snapchat, WhatsApp i X, kradu lozinke korisnika sa zaraženih telefona. Istraživači ... Dalje
Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play
Google je objavio da je prošle godine blokirao objavljivanje 2,28 miliona Android aplikacija na Google Play zbog toga što su kršile različite smer... Dalje
Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika
Istraživači bezbednosti iz kompanije ThreatFabric otkrili su novog bankarskog trojanca za Android koga su nazvali Brokewell, koji može da snimi sva... Dalje
Pratite nas
Nagrade