Użytkownicy Androida zagrożeni

A

Anonymous

Użytkownicy Androida zagrożeni złośliwym, prawie niemożliwym do usunięcia oprogramowaniem
Badacze z firmy Lookout odkryli nowe zagrożenie dla użytkowników urządzeń mobilnych działających pod kontrolą Androida. Złośliwe oprogramowanie typu adrware występuje obecnie już w trzech wariantach - Shedun, Shuanet oraz ShiftyBug - i dystrybuowane jest za pomocą zmodyfikowanych wersji aplikacji takich jak Twitter, Facebook czy nawet Okta służącej do dwuetapowej weryfikacji. Zmyślne działanie adware'u polega na nadawaniu mu w atakowanych systemach operacyjnych uprawnień Administratora, co sprawia, że usunięcie złośliwego oprogramowania jest niemal niemożliwe.

Nowe zagrożenie dzieli w zdecydowanej większości kod źródłowy z wcześniej wykrytymi wirusami GhostPush (Shedun - 71%) i Kemoge (ShiftyBug - 82%). Jego działanie polega na infekowaniu systemu operacyjnego i prezentowaniu użytkownikowi niepożądanych reklam. Sposób działania Shedun, ShiftyBug oraz Shuanet sprawia, że usunięcie złośliwego oprogramowania jest niemal niemożliwe, bo nadają one sobie prawa Administratora systemu i ukrywają się między plikami systemowymi. Złośliwy kod dystrybuowany jest za pomocą zmodyfikowanych wersji ponad 20 000 aplikacji ze sklepu Google Play. Wersje popularnych wśród użytkowników programów takich jak Twitter, Facebook oraz wielu cieszących się wzięciem na lokalnych rynkach są uzupełniane złośliwym kodem i umieszczane na różnych stronach internetowych skąd pobierają je nieświadomi użytkownicy. W czasie instalowania tak zmodyfikowanych aplikacji złośliwy kod jest wyodrębniany i za pomocą mechanizmów służących do rootowania urządzeń nadaje sobie prawa Administratora oraz ukrywa się pomiędzy plikami Androida mając niemal nieograniczony dostęp do danych, aplikacji i nawet procesów systemowych. W tej chwili nie wiadomo czy adware robi coś więcej niż wyświetlanie niepożądanych reklam. Nie znaleziono też przesłanek sugerujących, że nowym zagrożeniem zainfekowane są aplikacje dostępne w sklepie Google Play.
żródło:softonet.pl
 

Camel1965

Bardzo aktywny
Zasłużony
Dołączył
8 Wrzesień 2010
Posty
37266
Reakcje/Polubienia
33668
Na Androidzie pojawił się trojan, którego nie można usunąć

Na Androidzie pojawił się trojan, którego nie można usunąć.
android-malware.jpg

Info:

Zaloguj lub Zarejestruj się aby zobaczyć!
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
35567
Reakcje/Polubienia
24595
Miasto
Trololololo
Połączyłem, dzięki :dziękuję
 
Do góry