Partnerzy:

Reklama

Trojan w Android Markecie

Kaspersky Lab informuje o wykryciu trojana w Android Markecie, zawierającym aplikacje dla smartfonów działających pod kontrolą systemu operacyjnego firmy Google. Użytkownicy są kuszeni darmowymi aplikacjami, a po ich instalacji otrzymują szkodliwe programy, które gromadzą i wysyłają dane na serwery cyberprzestępców.

Doniesienia o szkodliwych programach w Android Markecie pojawiają się coraz częściej. Tym razem trzech producentów oprogramowania (MYOURNET, Kingmall2010 oraz we20090202 – prawdopodobnie jest to ta sama osoba) oferowało szereg darmowych narzędzi dla systemu Android. Wiele z nich, jeżeli nie wszystkie, to zawirusowane kopie legalnych aplikacji innych producentów.

Analiza jednej z tych aplikacji – Super Guitar Solo – wykazała, że wykorzystuje ona metodę pozwalającą na uzyskanie praw administratora (root) w smartfonach działających pod kontrolą systemu Android. Trojan uzyskuje dostęp do wszystkich zasobów systemu bez wiedzy użytkownika.

Szkodliwe programy w Android Markecie Szkodliwe programy w Android Markecie

Celem trojana jest zdobycie informacji i przekazanie ich na serwer cyberprzestępcy. Szkodnik gromadzi, między innymi, następujące dane: identyfikator i typ smartfonu, język i kraj, w którym użytkowany jest sprzęt, a także identyfikator użytkownika. W przeciwieństwie do innych szkodliwych programów dla Androida, które zostały dotychczas wykryte, trojan nie próbuje wysyłać SMS-ów na numery o podwyższonej opłacie.

„Odkrycie jest istotne o tyle, że większość dotychczas wykrytych zagrożeń dla smartfonów z systemem firmy Google pochodziło spoza oficjalnego Android Marketu, w wyniku czego infekcja wymagała kilku dodatkowych zabiegów ze strony cyberprzestępców” – tłumaczy Timothy Armstrong, ekspert z Kaspersky Lab. „W omawianym przypadku sytuacja jest o wiele bardziej niebezpieczna, tym bardziej, że najnowsza odsłona Android Marketu pozwala na instalowanie aplikacji bezpośrednio z Internetu”.

Należy podkreślić, że wykryte przez ekspertów z Kaspersky Lab szkodliwe programy to prawdopodobnie nie jedyne aktywne zagrożenia czające się w Android Markecie. Dobrym nawykiem jest zatem dokładne sprawdzanie, jakich uprawień wymaga każda instalowana aplikacja.

Metody wykorzystywane przez trojana do infekcji smartfonów zostały zidentyfikowane przez ekspertów Kaspersky Lab już 1 lutego 2011, jako Exploit.AndroidOS.Lotoor.g oraz Exploit.AndroidOS.Lotoor.j. Wszyscy użytkownicy oprogramowania Kaspersky Mobile Security z obsługą systemu operacyjnego Android są w pełni chronieni przed tym zagrożeniem.

 Okno programu Kaspersky Mobile Security dla systemu Android informujące o wykrytym zagrożeniu  Okno programu Kaspersky Mobile Security dla systemu Android informujące o wykrytym zagrożeniu

Pocieszające jest to, że firma Google błyskawicznie zareagowała na zagrożenie i usunęła zainfekowane aplikacje oraz poświęcone im sekcje z Android Marketu.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Reklama

OSTATNIE WPISY

Może Ci się spodobać także...

Firma Nordic Semiconductor jako pierwsza wprowadza sondowanie kanałów Bluetooth w otwartoźródłowej aplikacji na Androida
Sondowanie kanałów Bluetooth w aplikacji open-source na Androida
Korzystając z otwartoźródłowej aplikacji na Androida firmy Nordic oraz serii nRF54L, deweloperzy mogą teraz ewaluować sondowanie kanałów Bluetooth za pomocą...
10 urządzeń, na których możesz używać VPN
10 urządzeń, na których możesz używać VPN

Słyszałeś już wszystko o VPN-ach. Ale czy twoje urządzenie może je obsługiwać? Stworzyliśmy listę 10 urządzeń, na których możesz zainstalować...

thumb_img_6961.jpg
Inteligentne liczniki energii elektrycznej mogą stać się celem hakerów

Połączenie z sieciami komputerowymi dostawców energii stwarza ryzyko ataku hakerskiego Coraz więcej dostawców energii montuje tzw. inteligentne liczniki, które są...