Car-tech

Mga Bagong Android Malware Mga Teksto Mga Numero ng Rate ng Premium

Android.Elite (Вредоносная программа для Андроид)

Android.Elite (Вредоносная программа для Андроид)
Anonim

Ang mga mananaliksik sa kumpanya ng seguridad ng Russia na Kaspersky Lab ay nagsabi na natuklasan nila ang unang malisyosong programa ng software upang i-target ang Android operating system ng Android.

Ang application ay nagpapaskil bilang isang media player, ayon sa isang post sa Kaspersky blog. Ngunit kung naka-install ito, ang malupit na application ay nagsisimula nang lihim sa pagpapadala ng SMSes (Short Message Service) sa isang premium rate number na siguro ay kabilang sa mga hacker na lumikha nito.

Nagkaroon ng ilang mga kaso ng spyware programs na tumatakbo sa Android platform, isang open-source mobile operating system na nilikha ng Google. Ngunit ang pekeng application ng media player, na tinatawag na Kaspersky na "Trojan-SMS.AndroidOS.FakePlayer.a," ay ang unang isa na pinaniniwalaan na partikular na target ng Android, sinabi ni Kaspersky.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

"Inirerekomenda ng Kaspersky Lab na ang mga gumagamit ay magbayad ng pansin sa mga serbisyo na hinihiling ng isang application na ma-access kapag ito ay na-install," sinabi ng kumpanya. "Kabilang dito ang pag-access sa mga serbisyo ng rate ng premium na singil upang magpadala ng mga SMS at gumawa ng mga tawag."

Ang application ay tinatawag na "Movie Player," ayon sa Lookout, isang kumpanya na gumagawa ng seguridad ng mobile phone at pamamahala ng software. Ang malware ay tila nagbababala sa mga gumagamit na maaaring singilin sila para sa mga SMSes kung i-install nila ito. Ang mga SMSes ay nagkakahalaga ng "ilang dolyar," sinabi ng blog na Lookout.

Lookout iminungkahi na ang mga gumagamit ng Android ay suriin ang mga pahintulot ng mga application ng media player at bawiin ang anumang na banggitin singilin para sa mga SMS. Ang malware ay maaaring hindi kumalat malayo, gayunpaman, para sa ilang mga kadahilanan.

"Sa ngayon ito ay nakaapekto lamang sa mga Android smartphone na gumagamit sa Russia at gumagana lamang sa mga network ng Russian," sabi ni Lookout. "Gaya ng alam natin, walang pahiwatig na ang app na ito ay nasa Android Market."

Sinabi ng Google sa isang pahayag na ang mga gumagamit ay nakakakita ng screen pagkatapos mag-download ng isang application na nagpapaliwanag kung anong impormasyon at mga mapagkukunan ng system na maaaring ma-access ng application, tulad ng kanilang numero ng telepono o ng function ng SMS.

"Ang mga gumagamit ay dapat na malinaw na aprubahan ang access na ito upang magpatuloy sa pag-install, at maaari silang mag-uninstall ng mga application sa anumang oras," sinabi ng Google. "Patuloy naming pinapayuhan ang mga gumagamit na i-install lamang ang mga apps na kanilang pinagkakatiwalaan." Sa partikular, ang mga gumagamit ay dapat mag-ingat sa pag-install ng mga application sa labas ng Android Market. "

Bilang isa pang pagtatanggol laban sa malware na ito, maaaring i-set ng mga user ang kanilang telepono upang i-download lamang ang mga application na nasa ang Android Market

Mga aparatong mobile ay hindi pa napinsala ng malisyosong software sa lawak ng mga OSes sa desktop tulad ng Windows, ngunit sinabi ng mga analyst ng seguridad na inaasahan nila na magbago ang bilang mga smartphone na mas malawak na magamit at makakuha ng higit pang mga kakayahan.

Huling taon, tinaguri ng Trend Micro ang isang piraso ng mobile malware na kilala bilang "Sexy Space," na tumakbo sa mga aparatong Symbian S60 OS. Ang mga nahawaang telepono ay magpapadala ng mga SMS sa lahat ng tao sa listahan ng contact ng telepono na may isang link sa isang website. Kung may nag-click sa link, mai-prompt sila na i-install ang Sexy View, na ipinapalagay na nag-aalok ng nilalamang may kaugnayan sa pornograpya.

Noong 2005, ang Symbian Series 60 OS ay naka-target sa Comwar, isang worm na kumakalat sa pamamagitan ng Bluetooth at MMS Multimedia Messaging Service). Ang unang para sa profit na mobile malware, Redbrowser, ay natuklasan noong 2006.

Redbrowser ay gumagamit ng isang social-engineering na isinulat sa Russian upang akitin ang mga gumagamit upang mano-manong i-install ito, na limitado ang rate kung saan kumalat ito. Nagpadala ang malware ng mga SMS sa isang numero ng telepono na sisingilin sa paligid ng US $ 6 bawat mensahe, na naka-target kahit na mga aparatong mobile na mas mababang-end na tumatakbo sa software ng J2ME (Java 2 Mobile Edition), na noong panahong iyon ay tumakbo sa ilang 1 bilyong mga aparato mula sa mga vendor tulad ng Nokia, Motorola at Research in Motion.