Odpowiedz

Trojan kradnie dane użytkowników smartfonów z Androidem

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Trojan kradnie dane użytkowników smartfonów z Androidem


Kaspersky Lab informuje o pojawieniu się w sklepie Google Play fałszywej aplikacji kradnącej dane użytkowników smartfonów z Androidem. Aplikacja My HRMIS & JPA Demo kradnie, między innymi, dane z książki adresowej oraz SMS-y docierające do użytkowników zainfekowanych telefonów. Dzięki współpracy Kaspersky Lab i Google szkodliwa aplikacja została szybko usunięta z oficjalnego sklepu z aplikacjami dla Androida.
Trojan kradnie dane użytkowników smartfonów z Androidem
W połowie lutego 2013 r. jeden z użytkowników skontaktował się z ekspertami z Kaspersky Lab z prośbą o sprawdzenie dostępnej w sklepie Google Play aplikacji o nazwie My HRMIS & JPA Demo, której twórcą jest Nur Nazri. Podejrzenia użytkownika wzbudziła duża liczba uprawnień, do których aplikacja chce mieć dostęp, mimo że jej jedyna funkcjonalność wynikająca z opisu to szybkie otwieranie czterech stron WWW. Aplikacja wymagała dostępu do takich funkcji jak wysyłanie SMS-ów, odczytywanie SMS-ów i MMS-ów użytkownika oraz pobieranie danych z książki adresowej.

Po uruchomieniu aplikacja wyświetla cztery duże przyciski. Kliknięcie jednego z nich powoduje otwarcie strony WWW.
Trojan kradnie dane użytkowników smartfonów z Androidem


Niestety, użytkownik nie widzi, że jest to jedynie przykrywka, a aplikacja w tle kradnie dane. Po wciśnięciu jednego z przycisków trojan potajemnie kradnie dziesięć najnowszych wpisów z książki adresowej smartfona (nazwy i numery telefonów). Wciśnięcie innego przycisku powoduje, że szkodnik kradnie trzy najnowsze przychodzące SMS-y – wszystko bez wiedzy użytkownika. Skradzione dane są ukradkowo wysyłane na numer telefonu zdefiniowany przez cyberprzestępcę.

Mimo że wykryty przez nas trojan wymierzony jest w malezyjskich użytkowników Androida, warto przyjrzeć się tej sprawie, ponieważ podobne zagrożenia pojawiają się w Google Play dość regularnie i mogą się ukrywać pod postacią aplikacji o dowolnej funkcjonalności” – ostrzega Maciej Ziarek, ekspert ds. bezpieczeństwa, Kaspersky Lab Polska. „Aby uniknąć infekcji, należy przed instalacją jakiejkolwiek aplikacji dokładnie przyjrzeć się uprawnieniom, do jakich program chce mieć dostęp. Warto także zainstalować oprogramowanie antywirusowe, na przykład takie jak darmowy Kaspersky Mobile Security Lite, który skanuje każdą instalowaną aplikację i blokuje wszelkie niebezpieczne programy, zanim zdążą one wyrządzić jakiekolwiek szkody w smartfonie”.

Więcej szczegółów technicznych dotyczących tego trojana dla Androida znajduje się w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/weblog.html?weblogid=859.

Za: chip.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

18.03.2013 16:23

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Robak na Facebooku błyskawicznie zaraża użytkowników Windowsa Portator 0 1.321 27.06.2016 05:14
Ostatni post: Portator
News Bezplikowy trojan Kovter wykryty w rejestrze systemowym Portator 0 883 11.06.2016 06:02
Ostatni post: Portator
News Microsoft wrabia użytkowników w aktualizację do systemu Windows 10 Portator 0 1.020 25.05.2016 05:30
Ostatni post: Portator
News Poczciwy Creative pozywa największych producentów smartfonów z Androidem Portator 1 1.095 12.05.2016 15:08
Ostatni post: izaw
News Chińczycy górą: x86 Intela dla smartfonów i tabletów przegrywa z ARM-ami Portator 0 810 01.05.2016 05:13
Ostatni post: Portator
News Koniec pewnej epoki nie tylko dla Apple: globalna sprzedaż smartfonów maleje Portator 0 876 29.04.2016 05:14
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.