eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Trojan Zeus na Androida w nowej wersji

Trojan Zeus na Androida w nowej wersji

2012-06-22 11:20

Trojan Zeus na Androida w nowej wersji

Nowy Zeus dla Androida © fot. mat. prasowe

PRZEJDŹ DO GALERII ZDJĘĆ (2)

Kaspersky Lab informuje o wykryciu nowego szkodliwego programu dla systemu Android, ukrywającego się pod postacią fałszywej aplikacji bezpieczeństwa o nazwie "Android Security Suite Premium". Trojan jest w rzeczywistości nową wersją niesławnego ZeuSa, który przechwytuje SMS-y docierające do zainfekowanego smartfonu i wysyła je do cyberprzestępców.

Przeczytaj także: Szkodliwe programy mobilne 2011

Kaspersky Lab informuje o wykryciu nowego szkodliwego programu dla systemu Android, ukrywającego się pod postacią fałszywej aplikacji bezpieczeństwa o nazwie „Android Security Suite Premium”. Trojan jest w rzeczywistości nową wersją niesławnego ZeuSa, który przechwytuje SMS-y docierające do zainfekowanego smartfonu i wysyła je do cyberprzestępców.

W pierwszej połowie czerwca 2012 r. analitycy z Kaspersky Lab natrafili na 3 pliki APK (format plików instalujących aplikacje w systemie Android) o rozmiarze około 207 KB. Wszystkie zostały wykryte przez silnik antywirusowy Kaspersky Lab jako szpiegujący koń trojański Trojan-Spy.AndroidOS.Zitmo.a. Warto w tym momencie przypomnieć, że ZitMo (ZeuS in the Mobile) to nazwa wersji trojana ZeuS przygotowana przez cyberprzestępców do infekowania smartfonów.

Podobnie jak znany już mobilny ZeuS, wszystkie nowo wykryte aplikacje mają za zadanie przechwytywać wiadomości SMS docierające do zainfekowanych telefonów. Dzięki takiej funkcji cyberprzestępcy mogą wykradać – między innymi – kody jednorazowe wysyłane przez banki w celu umożliwienia klientom potwierdzania operacji wykonywanych na kontach bakowych przez internet. Przechwycone wiadomości SMS są wysyłane na zdalny serwer, którego adres jest zaszyfrowany i przechowywany wewnątrz kodu trojana.

Podczas dalszej analizy eksperci natrafili na kolejne trzy pliki APK o dokładnie tej samej funkcjonalności. Zatem, w sumie istnieje przynajmniej 6 plików, które podszywają się pod aplikację „Android Security Suite Premium”, a w rzeczywistości mają za zadanie wyłącznie wykradać przychodzące wiadomości SMS.

Gdy użytkownik zainstaluje trojana, w menu smartfonu pojawia się ikona niebieskiej tarczy z podpisem „Android Security Suite Premium”:

fot. mat. prasowe

Nowy Zeus dla Androida

Aplikacje mają za zadanie przechwytywać wiadomości SMS docierające do zainfekowanych telefonów.


Jeżeli aplikacja zostanie uruchomiona, na ekranie smartfonu pojawi się wygenerowany „kod aktywacyjny”:

fot. mat. prasowe

Mobilna wersja Zeusa

Wygenerowany „kod aktywacyjny” Zeusa na Androida


Dalsze działanie aplikacji jest już niewidoczne dla użytkownika. Warto wspomnieć, że nowe szkodliwe aplikacje mogą otrzymywać zdalne polecenia usuwania się z zainfekowanego smartfonu, kradzieży informacji o systemie oraz włączania/wyłączania innych niebezpiecznych programów.

„Szczegółowa analiza wykazała, że kilka domen wykorzystywanych przez cyberprzestępcze serwery kontrolujące nowy szkodliwy program zarejestrowano przy użyciu tych samych sfałszowanych danych, których użyto podczas tworzenia infrastruktury dla trojana ZeuS już w 2011 r.” - komentuje Denis Maslennikow, ekspert z Kaspersky Lab. „Ponadto, funkcjonalność nowego trojana jest niemal identyczna jak w przypadku znanego już ZeuSa. Podsumowując, 'Android Security Suite Premium' jest nową wersją jednego z najbardziej niebezpiecznych zagrożeń mobilnych, jakie pojawiło się do tej pory”.

Przeczytaj także

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: