Opera Mini jako przykrywka dla infekcji na Androida
#1
GFI Labs poinformowało kilka dni temu o nowej odmianie malware na platformie Android, które wykorzystuje znaną przeglądarkę Operę Mini . Nowe malware należy do całej grupy tzw. OpFake , a wykrywane jest przez GFI VIPRE Mobile Securityjako Trojan.AndroidOS.Generic.A . Nowość w przypadku tego malware polega na tym, że wcale nie podszywa się pod "pseudo Operę", ale rzeczywiście wykorzystuje prawdziwą Operę Mini, czym skutecznie obniża czujność użytkownika...skutkuje to jednak równocześnie zainstalowaniem "witaminką" wkomponowaną w instalator.
Pobierany plik ma nazwę "com.surprise.me" zaś nazwa pliku to "opera_mini_65.apk" ,instaluje się jako normalna Opera wcześniej informując o konieczności zmiany uprawnień do niektórych operacji m.in. modyfikacji praw do wiadomości SMS i MMS. Program potem działa normalnie i niby nic, a jednak...diabeł tkwi w szczegółach
- wysyła przed instalacją jedną wiadomość SMS pod numer o podwyższonej opłacie - to serwer C&C - i zostawia tam ślad w postaci numeru nadawcy, dzięki czemu można kontrolować go zdalnie
- wymienia z C&C dane
- wysyła dane: lokalizacja, kraj, nazwa operatora, wersja systemu operacyjnego, typ telefonu i ID urządzenia (IMEI).
Ponieważ Android pozwala na instalację programu skądkolwiek jedynym właściwie zabezpieczeniem jest rozsądne instalowanie aplikacji z oficjalnych tylko źródeł.

[Aby zobaczyć linki, zarejestruj się tutaj]


Źródła informacji

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
Cytat: Ponieważ Android pozwala na instalację programu skądkolwiek jedynym właściwie zabezpieczeniem jest rozsądne instalowanie aplikacji z oficjalnych tylko źródeł.


O ile się nie mylę domyślnie Android nie pozwala na instalację aplikacji spoza marketu.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#3
@morphiusz
Zgadza się, domyślnie aplikacje można instalować tylko z (nie)bezpiecznego Google Play.
Tak więc starczy tylko zdrowy rozsądek Wink.
Odpowiedz
#4
Nie będę się wymądrzał...nie używam tego typu urządzeń. Natomiast zacytuję fragmenty ze źródłowych tekstów
Cytat: Smartphone users are advised to visit only legitimate sites when looking for Web browsers to download. And if this post made you wonder, look no further.

Cytat: Android lets you download and install apps from anywhere. If you want the official version of an app, however, get it from the official Google Play store.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#5
To mimo wszystko problemu nie załatwia - na forum była już dyskusja o tym problemie, że sporo syfu jest w samym Google Play i firma nic z tym nie robi.
Ja mam u siebie tylko aplikacje od znanych producentów, nawet jak instalowałem coś od pogody, to wolałem oryginalnego Accuweather, nawet jeżeli ma mniej funkcji, niż jakiegoś egzotyka.
Odpowiedz
#6
lukasamd napisał(a):Accuweather


AccuWeather tez nie ma aż tak czystego sumienia. Czytałem o jakichs dyskretnych komponentach reklamowych w tym. Mało groznych, ale jednak.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości