Frissítéssel támad az új androidos trójai
Újabb módszerrel próbálják átverni a vírusírók az androidos készülékek tulajait: most épp legitim programok frissítésének álcázzák a vírust.
Új variánst fedeztek fel a DroidKungFu néven ismert androidos trójai programból, amely most teljesen átlagos, legitim programok frissítésének álcázza magát. Az F-Secure közleménye szerint a cég ezt az új taktikát először júliusban észlelte. A jelenleg legelterjedtebb, hagyományos módszer az, hogy egy standard appba helyezik el a trójait, ez azonban nagyon könnyen kiszúrható amiatt, hogy az app telepítésekor óriási mennyiségű hozzáférést kér.
A kutatók szerint az ilyen frissítés alapú támadásoknak nagyobb a fertőzési rátája, mint a fentebb vázolt változatoké, mivel a felhasználók a már telepített, használt appok biztonságosságát sokkal kevésbé kérdőjelezik meg egy esetleges frissítés esetén. Emellett a DroidKungFu alapú támadásokat egyébként is nehezebb észrevenni, mivel biztonsági réseket használnak ki adminisztrátori (root) jogosultság megszerzésére.
Az új változattal fertőzött programokat jelenleg – ahogyan a múltbeli hasonló esetekben is – csak kínai, nem-hivatalos app-boltokból lehet letölteni. Ennek ellenére könnyen globálissá válhat a fenyegetés, mivel a trójai korábbi verziói tiszteletüket tették a hivatalos Android Market soraiban is.

„Amint a felhasználó telepíti a programot, az jelzi, hogy frissítés érhető el a programhoz. Ez a frissített verzió extra funkcionalitást nyújt, és csupán SMS/MMS üzenetekhez illetve a helyzethez való hozzáférést kér. Emellett azonban a 2.2-es Froyo rendszereken képes egy hiba kihasználásával adminisztrátori jogokhoz jutni.” (Ezt nevezzük „root exploitnak”.) Ugyan ez a trójai épp nem támadja a 2.3-as készülékeket, a Gingerbread kódnevű verzió sem mentes a kártékony programoktól, amelyek ezt a trükköt is átvehetik.
Emellett az a trójai írói különféle fertőzési módszereket is tesztelnek. A Lookout múlt héten egy olyan DroidKungFu variációt észlelt, amely root exploit helyett a felhasználót próbálta rávenni, hogy adjanak admin (root) hozzáférést a programnak korábban root-olt készülékeiken. Futtatása után a kód a natív rendszer processzhez köti magát, és ezzel is világelső: eleddig ugyanis nem volt olyan vírus, amely nem a hagyományos, virtuális Android környezetben futott volna, hanem natív ELF bináris, futtatható fájlként. Ezt a variánst hamis VPN programok terjesztik, amelyek közül néhányat a hivatalos Android Marketen is megtaláltak.
Ezt olvastad már?
Szuperolcsó Huawei mobil a Vodánál
Hozzászólások a(z) "Frissítéssel támad az új androidos trójai" című cikkhez
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
Ajánlatunk a webplázából
-
- Nokia N9...
- 115 994 Ft
-
- Samsung N7000...
- 142 994 Ft
Legfrissebb hírek a címlapról
-
1,2 millió linket töröl a Google havonta
A rengeteg törlés hátterében természetesen szerzői jogi...
-
Android 4.0 jön a Samsung Galaxy Ace 2-re
Hamarosan a Samsung középkategóriás Galaxy mobilja is belenyalhat...
-
A hackerek is pihennek hétvégén
Egy kimutatás szerint nem csak az áldozatok, hanem a támadók sem...
Legfrissebb fórum témáink
- Felfoghatatlan mennyiségű pénze van az Apple-nek
2012.05.26 18:24 - A hackerek is pihennek hétvégén
2012.05.26 11:41 - Érkezőben az újabb PureView mobilok
2012.05.25 22:08 - 5 videoklip, amiben ezerrel nyomják a tech cuccokat
2012.05.25 20:29 - PlayStation 4: Megállítja a játékot a reklám idejére?
2012.05.25 20:14
Ha már minket kiolvastál
-
Defekt vetett véget Latvala esélyének
2012-05-26 23:30:43 -
F1: Jöhetnek a 23 futamos idények
2012-05-26 19:00:42 -
Meglegénykérték Lázár Jánost
2012-05-25 20:14:12 -
Hallgathatják Orbánt már kétmillióért is
2012-05-25 13:22:00 -
Majd’ ötszáz telefonos csalót fogtak
2012-05-26 08:00:00 -
Bírságot kapott az Angry Birds-ös átverő
2012-05-25 17:00:00
HIRDETÉS
Dokumentumszerkesztés együtt, egy időben
Az Office 365 felhőszolgáltatással kényelmesebb és hatékonyabb a dokumentumkezelés.
megnézem
HIRDETÉS
Tudj meg mindent a LED TV-kről!
A LED technológia a tévézés jövője. De mit tud, és mit nem? Itt a válasz.
megnézem
HIRDETÉS
Önnek milyen telefonja van? Szavazzon és nyerjen!
Okos vagy buta? Gombos, netán érintőképernyős?
megnézem



