Sigurnosni istraživači su otkrili novi, napredni Android malware, koji pronalazi osetljive informacije uskladištene u zaraženim uređajima i šalje ih na servere koje kontrolišu napadači.Aplikacija se prerušava u ažuriranje sistema koje je potrebno preuzeti iz eksterne prodavnice aplikacija, kako ističu istraživači kompanije Zimperium. U pitanju je trojanac kojim se daljinski upravlja, a koji prima izvršne komande od command-and-control servera.Ovaj malware ima na raspolaganju širok spektar malicioznih aktivnost. Među njima su: krađa instant messenger poruka i fajlova iz baze podataka; provera bookmarka i pretraga podrazumevanog browsera (Google Chrome, Mozilla Firefox i Samsung Internet Browser); pretraga fajlova sa posebnim ekstenzijama (poput .pdf, .doc, .docx, and .xls, .xlsx); provera clipboard podataka, sadržaja obaveštenja; snimanje zvuka i telefonskih poziva; krađa fotografija i videa, SMS poruka, kontakata u telefonu i drugo.
Pogledajte još: Scam aplikacije su developerima zaradile 400 miliona dolara na App Store i Google Play
Dobra vest je to što malware ima jednu glavnu manu – nemogućnost da zarazi uređaje bez prethodnog varanja korisnika da donese odluku za koju iskusniji ljudi znaju da nije bezbedna. Korisnici prvo moraju da preuzmu aplikaciju sa eksterne platforme, a potom je potrebno da korisnik odobri pristup servisima kako bi neke od naprednijih funkcija malwarea imale pristup podacima.Izvor: Arstechnica
Benchmark možete pratiti i na društvenim mrežama | Facebook | Twitter | Instagram | YouTube |Na Benchmark forumu uvek možete učestvovati u kvalitetnim aktuelnim diskusijama iz IT industrije
Otkriven novi Android malware sa brojnim mogućnostima špijuniranja
Napredni Android malware pronalazi osetljive informacije uskladištene u zaraženim uređajima i šalje ih na servere koje kontrolišu napadači