Újabb vírushullám az Androidos mobilokon
Összesen huszonhat applikációt volt kénytelen a Google törölni a Marketről, miután azok felhasználók ezreinek adatait juttatták illetéktelenek kezébe. Megjelent az első ál-frissítés és emeltdíjas SMS író trójai is.
Hasonlóan az előző hullámhoz, a hackerek most is a keresett appok kalózverzióiba rejtették a rosszindulatú kódot. A Lookout biztonsági cég szerint ráadásul egyáltalán nem elképzelhetetlen, hogy ugyanazon csoport áll a két támadás-sorozat mögött.
Míg az előző, márciusi hullámban huszonegy „Droiddream” kártékony kóddal kiegészített appot távolítottak el, most huszonhat „Droiddream Light” kóddal fertőzött app került törlésre. A hat rosszindulatú appot kiadó fejlesztő sorrendben a Magic Photo Studio, a Mango Studio, az ET Team, a BeeGoo, a Droidplus és a Glumobi. A fertőzött appok listáján olyan neveket találhatunk, mint a Sexy Legs, a Volume Manager, a Quick SMS Backup és a Tetris.

Egyik appnak sem volt arra szüksége, hogy elindítsuk: mindegyikük csupán egy bejövő hívásra várt, és azzal azonnal aktiválódott. Ekkor a programok hozzáfértek az IMEI és az IMSI azonosítóhoz, a modelltípushoz, az SDK verzióhoz és telepített csomagok listájához. A kód a Lookout leírása szerint még extra programokat is képes volt telepíteni, bár ehhez szükséges a felhasználó közreműködése is.
Az F-Secure vizsgálata szerint míg a Hot Girls 1 (Szexi Csajok 1) nevű app eredetileg ártalmatlan, a Magic Photo Studio nevű fejlesztő letöltötte, módosított rajta , majd visszatöltötte az Android Marketre. Az F-Secure egy másik biztonsági fenyegetésre, egy épp terjedő Androidos trójai programra is felhívta a figyelmet. Ez – ahogyan régebben a Symbianos kártevőknél láthattuk – biztonsági frissítésnek hazudja magát.
Szintén Symbian-időkből ismerős taktikát követ a BaseBridge fertőzés, amely veszélyeire a NetQin figyelmeztetett. A fentiekkel ellentétben ez nem a hivatalos Marketen, hanem a warez weboldalokon található meg. Így a Voice SMS, a Trader, és a Donkey Jump kalózváltozatai olyan extra részekkel bírnak, amely nagyon kellemetlenül érintheti pénztárcánkat. Ezen programok ugyanis emeltdíjas számokat hívogatnak vagy küldözgetnek SMS-t.
Látszólag az egyetlen hibája, hogy a ruha mindig fent marad
No persze a felhasználónak előbb engedélyezni kell egy „frissítést”, amely után a program aktiválja három rejtett komponensét (AdSmsService, BridgeProvider és PhoneService) amelyek egy központi szerverrel kommunikálnak. Innen kapják meg a felhívandó számok listáját, illetve elküldendő SMS-ek listáját is. A BaseBridge ráadásul képes a szolgáltatótól érkező, túlzott fogyasztásra figyelmeztető SMS-eket elrejteni. Így céges, központilag, flottában fizetett telefonok esetében meglehetősen sokáig bujkálhat.
Ezt olvastad már?
Olcsó mobil Androiddal, 2 SIM kártyával, nagy kijelzővel
Hozzászólások a(z) "Újabb vírushullám az Androidos mobilokon" című cikkhez
Programcéltól függő. Mondjuk egy pikáns képtár ne akarjon telefonálni, SMS-t küldeni vagy a címlistához hozzáférni vagy mást telepíteni. Internet még mehet (jóhiszeműen: reklámok, esetleg frissülő tartalom a nagyoknál... de persze lehet másra is használni).
És milyen rendszerfigyelmeztetéseknél érdemes hanyagolni a telepítést?
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
Ajánlatunk a webplázából
-
- Samsung Galaxy Note...
- 146 600 Ft
-
- Nokia N9 16GB
- 126 970 Ft
Legfrissebb hírek a címlapról
-
Úton az Androidos kijelző-szemüvegek?
A Sony tavaly bemutatott bumfordi modellje után a legújabb hírek...
-
Strapabíró új memóriakártyák
A Samsung bejelentette legújabb, elsősorban fényképezőgépekbe...
-
Itthon főleg bankkártyánkra utaznak a csalók
Magyarországon közel 900 ezer felnőtt esett áldozatul online...
Legfrissebb fórum témáink
- Hamis program az iTunes toplistáján
2012.02.22 20:50 - 10 ügyes Facebook-trükk
2012.02.22 19:20 - A villanyautók bírják a fagyot – dermesztő kísérlet Helsinkiből
2012.02.22 16:07 - Strapabíró új memóriakártyák
2012.02.22 15:39 - Ízig-vérig Nvidia lesz az új ZTE csúcsmobil
2012.02.22 13:51
Ha már minket kiolvastál
-
Újabb Hummer a jég alatt
2012-02-22 19:00:15 -
F1: Villantott a teszten a Force India
2012-02-22 18:05:00 -
A boldog szegény
2012-02-22 17:05:17 -
Itt vannak a megszorítások
2012-02-22 15:31:52 -
Mutáns PC-t csiszolgat a Razer (videó)
2012-02-22 20:30:00 -
Három új mobillal jelentkezett a NEC
2012-02-22 13:30:00
HIRDETÉS
Dokumentumszerkesztés együtt, egy időben
Az Office 365 felhőszolgáltatással kényelmesebb és hatékonyabb a dokumentumkezelés.
megnézem
HIRDETÉS
Tudj meg mindent a LED TV-kről!
A LED technológia a tévézés jövője. De mit tud, és mit nem? Itt a válasz.
megnézem
HIRDETÉS
Önnek milyen telefonja van? Szavazzon és nyerjen!
Okos vagy buta? Gombos, netán érintőképernyős?
megnézem



