Dziennik Gazeta Prawana logo

Cyberprzestępcy atakują... komórki

13 maja 2011, 12:27
Ten tekst przeczytasz w 2 minuty
Cyberprzestępcy atakują... komórki
Shutterstock
Już nie tylko komputery, ale także telefony znalazły się na celowniku hakerów. Fałszywe programy, które można instalować na smartfonach mogą wykradają nasze dane i przekazują je przestępcom.

Nowe zagrożenia dla systemu Android zostały wykryte 11 maja 2011 r. Pierwszy duży wysyp szkodliwego oprogramowania w sklepie Google miał miejsce dwa miesiące wcześniej i pomiędzy nim a najnowszym incydentem można dopatrzyć się kilku podobieństw: zarówno za marcową, jak i majową serią zagrożeń stoi prawdopodobnie chiński cyberprzestępca (lub grupa cyberprzestępców); w obu przypadkach w Android Markecie jednocześnie pojawiło się kilka szkodliwych programów.

Nowy szkodliwy program, występujący pod postacią różnych aplikacji (wykrywany przez oprogramowanie Kaspersky Lab jako Trojan-SMS.AndroidOS.Raden.a), wysyła wiadomości SMS na chiński numer. Z każdego zainfekowanego smartfonu wysyłany jest tylko jeden SMS. Cyberprzestępca stara się w ten sposób zminimalizować szanse na to, że użytkownik zauważy obecność trojana w urządzeniu.

Wszystkie szkodliwe aplikacje zostały zamieszczone w Android Markecie przez tego samego twórcę o nazwie zsone. Google usunął programy ze swojego sklepu natychmiast po tym, jak odkryto ich szkodliwy charakter. Istnieje jednak dowód na to, że niektóre szkodliwe aplikacje stworzone przez zsone zostały umieszczone w Android Markecie już dawno temu.

Szukając w Internecie aplikacji dla swojego urządzenia z Androidem, użytkownik może natrafić na strony internetowe, które stanowią kopię oficjalnego sklepu Google. Strony te dostarczają różnych informacji o aplikacji, takich jak twórca, nazwa pakietu, uprawnienia systemowe, zrzuty ekranu, cena, wersja, liczba pobrań, ostatnia aktualizacja itd. Według jednej z takich stron, aplikacja iCalendar stworzona przez zsone została pobrana ze sklepu około 200 razy, a jej ostatnia aktualizacja miała miejsce 19 kwietnia 2011 r. Inna stworzona przez niego aplikacja, 3D Cube horror terrible, została po raz ostatni uaktualniona jeszcze wcześniej – 27 lutego 2011 r.

Czy to oznacza, że szkodnik znajdował się w sklepie przez niemal miesiąc, a może jeszcze dłużej? Prawdopodobnie tak. Po sprawdzeniu przez analityków z Kaspersky Lab różnych kopii Android Marketu dostępnych w Internecie okazało się, że wszystkie z nich pokazywały te same informacje odnośnie tych aplikacji, łącznie z datami aktualizacji.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło Kaspersky Lab
Zapisz się na newsletter
Najważniejsze wydarzenia polityczne i społeczne, istotne wiadomości kulturalne, najlepsza rozrywka, pomocne porady i najświeższa prognoza pogody. To wszystko i wiele więcej znajdziesz w newsletterze Dziennik.pl. Trzymamy rękę na pulsie Polski i świata. Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj