Trojan Android.Pincer.2.origin wykrada SMS-y
2013-05-27 13:10
Trojan Android.Pincer.2.origin wykrada SMS-y © NOBU - Fotolia.com
Przeczytaj także: Trojan Obad rozprzestrzenia się przy użyciu botnetów
Trojan wykryty kilka dni temu przez specjalistów z Doctor Web jest drugim tego rodzaju zagrożeniem, należącym do rodziny Android.Pincer. Podobnie jak jego poprzednik, rozprzestrzenia się pod postacią certyfikatu bezpieczeństwa, który rzekomo powinien zostać zainstalowany na urządzeniu mobilnym z systemem Android. Jeśli nieostrożny użytkownik wyrazi zgodę na taką instalację, Android.Pincer.2.origin wyświetli fałszywy raport o pomyślnym zainstalowaniu certyfikatu, a następnie przez pewien czas nie wykaże żadnej znaczącej aktywności.Aby móc uruchomić się automatycznie razem z systemem operacyjnym, trojan rejestruje na zainfekowanym urządzeniu proces systemowy o nazwie CheckCommandServices, który od następnego uruchomienia smartfona będzie działał jako usługa w tle.
Po pomyślnym uruchomieniu się powyższego procesu, Android.Pincer.2.origin łączy się ze zdalnym serwerem i może przesłać do niego takie dane, jak: numer i model telefonu; numer seryjny i IMEI urządzenia; nazwę operatora, język używany domyślnie w systemie; wersję systemu operacyjnego i informację o tym, czy dany telefon ma odblokowane konto root’a (konto mające wszystkie uprawnienia w systemie operacyjnym telefonu).
Android.Pincer.2.origin
Następnie szkodliwe oprogramowanie czeka na instrukcje od cyberprzestępców. Mogą one dotyczyć zarówno przechwytywania SMS`ów użytkownika, jak również wyświetlania komunikatów na ekranie jego urządzenia. Szczególnym poleceniem dla atakujących jest tu komenda umożliwiająca wskazanie trojanowi numeru telefonu nadawcy, którego wiadomości mają być przechwytywane. Funkcja ta umożliwia wykorzystanie złośliwego oprogramowania jako narzędzia do przeprowadzania ukierunkowanych ataków i kradzieży konkretnych wiadomości SMS, w tym wiadomości z systemów bankowości elektronicznej, zawierających kody mTAN zatwierdzające transakcje bankowe lub inne poufne dane.
Android.Pincer.2.origin (2)
Sygnatura nowego trojana została już dodana do antywirusowych baz danych Dr.Web, dlatego Android.Pincer.2.origin nie stanowi zagrożenia dla użytkowników oprogramowania Dr.Web dla urządzeń z systemem Android.
Android.Pincer.2.origin (3)
oprac. : Katarzyna Sikorska / eGospodarka.pl
Przeczytaj także
-
Kolejne trojany atakują Android
-
Google Play: aplikacje erotyczne z wirusami
-
System Android: kolejne szkodliwe aplikacje
-
TOP 10 zagrożeń na Androida
-
Trojan bankowy podszywa się pod legalną aplikację na Androida
-
Trojan.Rbrute atakuje routery WiFi
-
Google Bouncer a szkodliwe programy z Android Market
-
Złośliwe oprogramowanie. Ransomware uderza w dyski NAS
-
Ewolucja złośliwego oprogramowania II kw. 2019
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)