Ta stran uporablja piškotke za boljšo uporabniško izkušnjo in kot dodaten vir financiranja. Ali dovolite, da se piškotki hranijo na vašem računalniku?     DA    NE    Več informacij

Malware za Android kuži preko ''zakonitih spletnih strani''

Mobilni trojanci spreminjajo telefone v proxy-je

Lookout Mobile Security je bil prvi, ki je opredelil in odkril paket zlonamerne programske opreme, oblikovane za prenos iz okuženih spletnih strani na Android telefone.

Trojanec z imenom NotCompatible je zamaskiran v datoteko za avtomatski prenos posodobitve (Update.apk), katera za namestitev zahteva uporabnikovo potrditev.

Ko trojancu dovolimo zaganjanje na napravi, se obnaša kot TCP posrednik, ki lahko gostitelja uporabi kot proxy za prikrivanje prometa.

URL-ji okuženih strani še niso bili izdani, zdi pa se, da je število takšnih domen zelo visoko.

V ugibanju, koliko je teh strani, imata Lookout Mobile Security in Symantec različna mnenja. Prvi meni, da je število v desetinah, drugi pa, da je ogroženih lahko na tisoče.

Neznan je tudi namen te kode, ki je očitno ''dobro napisana in stabilna''. Lookout predvideva, da so napadi usmerjeni v omogočanje anonimnega gostovanja za kriminalno dejavnost.

„Na ta način obstaja par oblik zaslužka“ pravi Kevin Mahaffrey, soustanovitelj in vodja tehnologije Lookout Security-ja. „Eno so splošne spletne prevare, drugo so napadi usmerjeni na podjetja.“

Lookout še ni opazil napada na specifična podjetja, sledijo pa vsem nakupom, povezanim s tem trojancem.

 

Kje so meje?

Zlonamerna programska oprema ni sicer nič novega, toda NotCompatible predstavlja mejnik, ki lahko povzroči nov val distribucije zlonamerne programske opreme preko spletnih strani.

Po Mahaffrey-u: „To, da zakonite spletne strani služijo malware-ju za Android, so hekerji storili prvič.“ Še zdaleč pa ni to prvi trojanec za Android namenjen prenosu na telefon. „Malware za Android videvamo ves čas, vendar je ponavadi serviran z uporabo socialnega inženiringa“, pravi Mahaffrey.

Nobeno presenečenje ni, da so hekerji obrnili svojo pozornost k tem napravam. Z nedavno predstavljenim Samsung Galaxy SIII, ki bo na police prišel konec tega meseca, bo Android platforma pripravljena za prevzem 50 procentov mobilnega deleža na trgu.

Lookout trojanca NotCompatible še vedno raziskuje, in ga bo uporabil za začetek prilagajanja na spreminjanje ranljivosti mobilnih naprav.

Za zdaj si lahko izdelovalci telefonov tolažbo najdejo v reku, ''več denarja ne pomeni več sreče.''

 

Janez Lukan

Objavljeno: 6. 05. 2013 15:22:17
Spremenjeno: 6. 05. 2013 15:22:17

Ročno izdelane umetniške slike za vaš dom:

Umetniška slika Umetniska dekorativna ambientalna slika Modri svet Umetniška slika Pujsek

Uporabniški menu:

yeti>spacelab>simplex>paper>readable|lumen +

Sta za skupaj?

Vanja in Sava ?
DA!

Šala na strani:

Sumničenje

Reče blondinka blondinki:

"Začnem sumičit svojega moža, mislim da najin zadnji otrok ni njegov." 

Ogled ostalih šal v kategoriji Blondinke

Ogled vseh šal, vicev in zabavnih prigod

Izdelava strani