Adware Loki i ransomware Slocker pronađeni preinstalirani na 38 Android smart telefona

Mobilni telefoni, 14.03.2017, 01:00 AM

Adware Loki i ransomware Slocker pronađeni preinstalirani na 38 Android smart telefona

Dve neimenovane kompanije, jedna velika telekomunikaciona kompanija i jedna multinacionalna tehnološka kompanija, otkrile su da je neko krišom instalirao malvere na ukupno 38 Android uređaja koje koriste zaposleni u ovim kompanijama.

Prema rečima stručnjaka firme Check Point Software Technologies, proizvođača aplikacije za prevenciju mobilnih pretnji, instalacija malicioznih aplikacija desila se negde u lancu nabavke, kada su telefoni napustili fabrike proizvođača a pre nego što su stigli u dve pomenute kompanije.

Istraživači iz Check Pointa identifikovali su dve familije malvera na inficiranim telefonima. Jedna od njih je adware/infostealer Loki a druga mobilni ransomware Slocker.

Na većini telefona, istraživači su primetili malver Loki, veoma moćni malver, sposoban da stekne root privilegije i inficira čak i Zygote, jedan od ključnih procesa operativnog sistema Android.

Iako Loki može da pričini mnogo štete, malver se koristi kao infostealer (za prikupljanje informacija sa inficiranih uređaja), ali i kao adware koji prikazuje oglase preko drugih aplikacija.

Infekcije Slockerom su ređe ali ako dođe do infekcije, ransomware može da zaključa uređaje koristeći AES enkripcijski algoritam, i da krišom komunicira sa svojim komandno-kontrolnim serverima.

U neimenovanim kompanijama pronađeno je ukupno 38 Android uređaja inficiranih malverima Loki i Slocker. Malveri nisu ubačeni u iste aplikacije. Spisak inficiranih aplikacija je dug: air.fyzb3, com.android.deketv, com.android.ys.services, com.androidhelper.sdk, com.armorforandroid.security, com.baycode.mop, com.changba, com.ddev.downloader.v2, com.example.loader, com.example.loader, com.fone.player1, com.google.googlesearch, com.iflytek.ringdiyclient, com.kandian.hdtogoapp, com.kandian.hdtogoapp, com.lu.compass, com.mobogenie.daemon, com.mojang.minecraftpe, com.sds.android.ttpod, com.skymobi.mopoplay.appstore, com.yongfu.wenjianjiaguanli.

I spisak inficiranih telefona je dug a na njemu se nalaze sledeći proizvođači i modeli: Asus Zenfone 2 (5 uređaja), LG G4, Lenovo A850, LenovoS90 (2 uređaja), Nexus 5 (2 uređaja), Nexus 5X, Oppo N3, OppoR7 plus, Samsung Galaxy A5 (2 uređaja), Samsung Galaxy Note 2 (2 uređaja), Samsung Galaxy Note 3, Samsung Galaxy Note 4 (3 uređaja), Samsung Galaxy Note 5, Samsung Galaxy Note 8, Samsung Galaxy Note Edge, Samsung Galaxy S4 (5 uređaja), Samsung Galaxy S7, Samsung Galaxy Tab 2 (2 uređaja), Samsung Galaxy Tab S2, Xiaomi Mi 4i, Xiaomi Redmi, ZTE x500, vivo X6 plus.

Iz Check Pointa nisu mogli da kažu da li su aplikacije koje je instalirao nepoznati napadač pokušavale da hakuju mreže kompanija, ili je reč o slučajnom kriminalnom aktu koji je možda uticao na više kompanija i korisnika za koje se još uvek ne zna.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona

Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona

Nova verzija trojanca Triada pronađena je na hiljadama novih Android uređaja. Preinstalirani trojanac omogućava hakerima da ukradu podatke čim se... Dalje

Apple objavio ažuriranja za starije iPhone uređaje zbog „sofisticiranih“ hakerskih napada

Apple objavio ažuriranja za starije iPhone uređaje zbog „sofisticiranih“ hakerskih napada

Apple je ove nedelje objavio niz ažuriranja za svoje proizvoda kako bi se rešio desetine važnih bezbednosnih nedostataka, uključujući i neke koj... Dalje

Crocodilus: Novi Android malver može da preuzme potpunu kontrolu nad zaraženim uređajima

Crocodilus: Novi Android malver može da preuzme potpunu kontrolu nad zaraženim uređajima

Istraživači kompanije ThreatFabric otkrili su novi malver za Android pod nazivom Crocodilus. Crocodilus je bankarski malver koji može da preuzme ko... Dalje

Dve novinarke BIRN-a na meti špijunskog softvera Pegazus

Dve novinarke BIRN-a na meti špijunskog softvera Pegazus

Dve novinarke BIRN-a bile su mete neuspelog pokušaja instalacije poznatog špijunskog softera Pegazus izraelske kompanije NSO Group. Obe novinarke do... Dalje

Google objavio šokantan podatak koji pokazuje koliko rizikujete sa aplikacijama koje preuzimate izvan Google Play

Google objavio šokantan podatak koji pokazuje koliko rizikujete sa aplikacijama koje preuzimate izvan Google Play

Jedan od ključnih razloga zbog kojeg mnogi korisnici biraju Android umesto iOS-a je otvorenost Googleovog operativnog sistema. Međutim, Google je po... Dalje