Odpowiedz

Zobacz, co potrafi najbardziej zaawansowany trojan na Androida

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Zobacz, co potrafi najbardziej zaawansowany trojan na Androida


Dzięki szkodliwemu programowi o nazwie Obad cyberprzestępcy mogą przejąć kontrolę nad naszym telefonem i zarażać kolejne.
Zobacz, co potrafi najbardziej zaawansowany trojan na Androida
Niedawno eksperci z Kaspersky Lab otrzymali do analizy aplikację dla systemu Android, która wzbudziła ich podejrzenia już w pierwszej chwili - kod programu był mocno zaszyfrowany, a wiele z jego procedur wykorzystywało bardzo skuteczne metody ukrywania się przed analizą.

Wykorzystanie takich mechanizmów w programach przeznaczonych dla komputerów nie jest niczym nowym, jednak w przypadku aplikacji mobilnych jest to bardzo nietypowe. Po dokonaniu szczegółowej analizy okazało się, że aplikacja jest w rzeczywistości wielofunkcyjnym, skomplikowanym trojanem, wykrywanym obecnie przez rozwiązania Kaspersky Lab jako Backdoor.AndroidOS.Obad.a.

Twórcy Obada wykorzystali nieznany dotychczas błąd w systemie Android pozwalający szkodliwej aplikacji na uzyskanie uprawnień administracyjnych bez pojawiania się na liście zainstalowanych programów, które dysponują takimi przywilejami. W rezultacie, gdy Obad zainfekuje urządzenie, jego usunięcie nie jest możliwe przy użyciu konwencjonalnych metod systemowych.

Cyberprzestępcy wykryli także drugi błąd w Androidzie, związany z przetwarzaniem pliku AndroidManifest.xml. Plik ten jest obecny we wszystkich aplikacjach dla Androida i stosuje się go do opisywania struktury programów oraz definiowania ich parametrów. Obad modyfikuje plik AndroidManifest.xml w sposób, który sprawia, że nie jest on zgodny ze standardami Google'a, jednak w dalszym ciągu jest poprawnie przetwarzany przez system.

Eksperci z Kaspersky Lab poinformowali już firmę Google o nieznanych dotychczas błędach w Androidzie wykorzystanych przez twórców trojana Obad.

Użytkownik zainfekowanego smartfona ma niewielkie szanse na zauważenie szkodliwej aktywności, ponieważ Obad nie posiada żadnego interfejsu i działa w tle. Symptomem infekcji może być blokowanie ekranu telefonu na około 10 sekund, gdy użytkownik aktywuje moduł Bluetooth lub podłącza się do otwartej sieci Wi-Fi. W trakcie tej pozornej bezczynności trojan próbuje atakować wszystkie urządzenia znajdujące się w zasięgu zainfekowanego smartfona.

Dodatkową oznaką infekcji może być komunikat o niepowodzeniu w uzyskaniu uprawnień administratora.
Zobacz, co potrafi najbardziej zaawansowany trojan na Androida
Po uzyskaniu uprawnień administracyjnych trojan natychmiast informuje o tym cyberprzestępcę, wysyłając odpowiedni komunikat na specjalny serwer. Od tego momentu atakujący może zdalnie wykonywać szereg poleceń bez wiedzy i zgody użytkownika zainfekowanego smartfona. Poza wykorzystaniem serwera, cyberprzestępcy mogą także kontrolować trojana przy użyciu wiadomości SMS.

Po pierwszym uruchomieniu Obad gromadzi i wysyła do cyberprzestępcy następujące informacje dotyczące zaatakowanego urządzenia:

adres urządzenia Bluetooth,
nazwa operatora telekomunikacyjnego,
numer telefonu,
numer IMEI telefonu,
stan konta mobilnego,
lokalny czas.


Dodatkowo, szkodnik regularnie wysyła do cyberprzestępcy raporty ze swojej aktywności obejmujące listę numerów premium, pod które udało się wysłać SMS-y, oraz statystykę wykonanych zadań.

Źródło: Kaspersky Lab
Fot.: KL, Dreamstime

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

08.06.2013 15:13

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Trzeba było uczyć się od Apple, czyli jak całodyskowe szyfrowanie Androida okazało si Portator 0 1.230 05.07.2016 05:53
Ostatni post: Portator
News Bezplikowy trojan Kovter wykryty w rejestrze systemowym Portator 0 816 11.06.2016 06:02
Ostatni post: Portator
News Jak dostosowano Androida do wirtualnej rzeczywistości? Portator 0 902 20.05.2016 04:23
Ostatni post: Portator
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył Portator 0 817 27.04.2016 05:06
Ostatni post: Portator
News Czy FBI złamałoby zabezpieczenia Androida? Specjaliści sprawdzili słabości systemu Go Portator 0 724 22.04.2016 04:29
Ostatni post: Portator
News Trojan Locky szyfruje dane na komputerach. Atakuje także w Polsce Portator 0 831 11.04.2016 19:54
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.