Istraživači koji se bave bezbednošću na telefonima, saopštili su da postoji novi Android malver, koji se maskira kao “kritično ažuriranje sistema” i može preuzeti potpunu kontrolu nad uređajem korisnika i ukrasti im podatke.
Zlonamerni softver je pronađen u aplikaciji pod nazivom “Ažuriranje sistema” koja je potrebno da se instalira izvan Google Play-a, Android prodavnice aplikacija. Jednom kada je korisnik instalira, aplikacija se sakriva i krišom hakerima šalje podatke sa uređaja žrtve.
U kompaniji za mobilnu zaštitu Zimperium, koja je otkrila malicioznu aplikaciju, rekli su da nakon što žrtva instalira zlonamernu aplikaciju, telefonom može da se upravlja sa daljine.
Špijunski softver može da krade poruke, kontakte, obeleživače pregledača i istoriju pretraživanja, snima mikrofonske pozive i ambijentalni zvuk i snima fotografije pomoću kamera telefona. Zlonamerni softver takođe prati lokaciju žrtve, pretražuje datoteke dokumenata i uzima kopirane podatke iz privremene memorije uređaja.
Ova aplikacija se i vešto sakriva, ali i pokušava da izbegne hvatanje, tako što šalje delove fotografija sa telefona umesto celih fotografija, i time ne troši veliku količinu podataka.
Izvršni direktor Zimperijuma Shridhar Mital rekao je da je to verovatno bio deo ciljanog napada.
“To je nešto najsofisticiranije što smo videli“, rekao je Mital i dodao da misli da je mnogo vremena i truda utrošeno na stvaranje ove aplikacije. “Verujemo da postoje i druge ovakve aplikacije i trudimo se da ih pronađemo što je pre moguće”, kaže.
S obzirom da su istraživači potvrdili da je virus instaliran van Google Play prodavnice, sugeriše se da korisnici dobro provere pre nego što instaliraju bilo šta što nije na proverenim mestima poput zvaničnih prodavnica aplikacija, uz napomenu da je najbolje da se aplikacije koje nisu na sigurnim mestima uopšte ne instaliraju.
(pcmag)