Kapcsolódó cikkek
- Új QWERTY gombsoros Droid a láthatáron 2013. szeptember 13.
- Full HD kijelzővel támad az ASUS Fonepad Note 6 2013. szeptember 5.
- Atom meghajtással jön az új ASUS Fonepad 7 2013. szeptember 5.
- Új portfólió az Archostól 2013. augusztus 31.
- PadFone Infinity A86 – fehérben, Snapdragon 800 processzorral 2013. augusztus 30.
- Telefonból PC? 2013. augusztus 24.
- Intel: új tábla-platformok és okostelefon SoC lapkák érkezése várható 2013. augusztus 21.
- Alcatel One Touch Scribe Pro – 6 colos kijelző és stylus 2013. augusztus 16.
- LG G Pad – 8,3 hüvelykes Full HD kijelzővel 2013. augusztus 15.
- Új androidos táblagép az Inteltől 2013. augusztus 14.
Legfrissebb híreink
- Nagy felbontás, gyors sebesség és MI-alapú képfelismerés
- A Sony bejelenti az első G Master F2-es rekesznyílású standard zoomobjektívet
- T-esport Bajnokság: Európa legjobbjai mérkőztek meg a hétvégi budapesti döntőn
- Idén az üvegfalak áttöréséről szól a telekom ünnepi kampánya
- A Samsung különleges megoldásait díjazták
Új trójai fertőzi az androidos mobilokat
Már több, mint három hónapja vizsgálják a Kaspersky Lab elemzői az Obad.a trójait, amely egy új Androidra specializálódott rosszindulatú program. Napvilágra került, hogy a trójai mögött egy olyan új struktúra bújik meg, amelyet most először sikerült azonosítani a kutatóknak.
Ez az első alkalom a számítógépes bűnözés történelmében mikor egy trójai program botnetek segítségével terjed szét, amelynek hátterében nagy valószínűséggel bűnözői csoportok állnak. Az azonosítás során kiderült, hogy az Obad.a nevű program főleg a régi FÁK (Független Államok Közössége) országait érinti. A felmérések szerint a vírus mintegy 83 százalékát Oroszország, Ukrajna, Fehéroroszország, Üzbegisztán és Kazahsztán területén azonosították.
A vírus különös módon terjed a Trojan-SMS.AndroidOS.Opfake.a. vírussal. Ez a kettős fertőzési metódus egy szöveges üzenettel indul, amelyben a program arra kéri a gyanútlan felhasználót, hogy töltse le az üzenet tartalmát. Ha az áldozat rákattint a hivatkozásra, akkor a fájlban lévő Opfake.a nevű trójai automatikusan letöltődik az okostelefonra vagy tabletre.
A rosszindulatú fájl csak akkor telepíthető, ha a felhasználó elindítja azt. Ezután a trójai további üzeneteket küld az áldozat összes kontaktja felé, megfertőzve így további számos okostelefont és tabletet. A szöveges üzenetben található linkre kattintva elindul az Obad.a trójai letöltése, amely egy igen jól szervezett rendszer. Ezt bizonyítja, hogy egy orosz mobilszolgáltató társaság beszámolója szerint több mint 600 fertőzött üzenetet azonosítottak öt órán belül.
Eltekintve a mobil botnetektől, ez az összetett trójai is számtalan levélszemétért felelős, amelynek egyik fő hordozója az Obad.a trójai. Általában egy üzenet figyelmezteti a felhasználót, hogy „kifizetetlen tartozása van” az egyik szolgáltató felé, amely csaliként szolgál, hogy a gyanútlan felhasználó kövesse az adott linket, ezzel automatikusan letöltve készülékére az Obad.a trójait, amely futtatás után aktiválódik és telepítődik.
Ez a fake alkalmazás terjeszti a már elterjedt Backdoor.AndroidOS.Obad.a. nevű trójait is, amely másolja a Google Play oldalak tartalmát, kicserélve az eredeti linket egy fertőzöttel.
„Az elmúlt három hónapban 12 verzióját azonosítottuk az Backdoor.AndroidOS.Obad.a. nevű trójainak. Ezek közül mindegyik vírus ugyanazokat a funkciókat és magas szintű kódolási elhomályosítási technikákat alkalmazta, valamint hasonlóan csak az Android operációs rendszerrel futó eszközöket célozta. Amint azonosítottuk ezeket a kártevőket, informáltuk a Google-t, akik természetesen minden kiskaput lezártak az Android 4.3 verziójában. Azonban sajnos csak kevés új okostelefon és tablet fut ezzel az új verzióval, amely maga után vonja azt a tényt, hogy a régebbi operációs rendszerrel futó eszközök még mindig veszélyben vannak.” - mondta Roman Unuchek, a Kaspersky Lab vezető antivírus szakértője.
Ha további információt szeretnél megtudni az Obad.a vírusról, vess egy pillantást a securelist.com oldalra.