Android.TechnoReaper - újabb trójai a láthatáron

2013.05.12. 09:30 decoati

Az Android Authority tegnapi közlése szerint a Webroot mobil- és üzleti biztonságtechnikai megoldássokkal foglalkozó cég egy újabb, Android.TechnoReaper névre keresztelt trójait talált az Google Play-en, ami azóta eltávolításra került. Az érintettek száma valahol 10.000 és 50.000 között van.

galaxy-fonts-app-3.jpg

Nézzük, mit tudunk.

A kártékony kódra mutató linket (a változatosság kedvéért) két legális app rejtette, amelyek eredetileg betűkészlet megváltoztatását tették lehetővé a készülékeken.

galaxy-fonts-app-11.jpg

A gyanútlan áldozat a kiválasztott betűtípus letöltésével azonban egy iKno Android Spy nevű, kéretlen parazitát is kapott a karakterkészlet mellé.

galaxy-fonts-app-2.jpg

A vicc az, hogy ez az app az Amazon Appstore-ban közvetlenül is megtalálható, amely elméletileg más Androidos eszközök távoli monitorozásában segíti a... gazdáját. Ördögi.

Az iKno jogosultságai röviden:

  • SMS küldés, bejövő üzenetek olvasása, módosítása
  • Külső SD kártya írása
  • Bejövő hívások monitorozása és kimenő hívások indítása, a felhasználó tudta nélkül
  • Hálózati/Wifi/GPS helymeghatározás, hálózati aktivitás kezdeményezése
  • Hozzáférés a kontakt adatokhoz, a hangbeállításokhoz, és a hangfelvételekhez

A kémprogram az aktiválást követően 10 másodpercen belül csatlakozik a gazdájához, onnantól a telefonunk egy ablak a privát(nak szánt) életünkre, az összes jelszavunk, érzékeny infónk, stb. csak úgy fütyül kifelé egy külső szerverre.

Legyetek résen.


A bejegyzés trackback címe:

https://androlib.blog.hu/api/trackback/id/tr975296123

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Rá Dios 2013.05.12. 22:13:21

Vírusok pedig vannak.:-)

Google+
süti beállítások módosítása