Log4aj zagraża komputerom bez internetu

Uwaga! Fałszywa aktualizacja kradnie dane użytkownikom smartfonów!

1 minuta czytania
Komentarze

Jak donosi portal Sammobile nowe złośliwe oprogramowanie dla Androida zostało odkryte przez badaczy bezpieczeństwa. Ukrywa się ono jako aktualizacja zabezpieczeń, jednocześnie przejmując kontrolę nad urządzeniem i kradnąc wszystkie jego dane. Tym samym osoby, które chcą podnieść poziom bezpieczeństwa swojego smartfona, bezwiednie oddają kontrolę nad nim cyberprzestępcom.

Fałszywa aktualizacja zabezpieczeń

Fałszywa aktualizacja zabezpieczeń

Złośliwe oprogramowanie jest rozprowadzane za pośrednictwem aplikacji o nazwie System Update. Krąży ono w sieci, ale nie znajdziemy go w Sklepie Play. Tym samym lepiej jest unikać instalowania aplikacji z nieznanych źródeł, ponieważ tylko tak można narazić nasz smartfon na ten atak. Po zainstalowaniu tej aplikacji złośliwe oprogramowanie ukrywa się w telefonie i zaczyna wysyłać dane do serwerów cyberprzestępców. Oprogramowanie to zostało odkryte przez badaczy bezpieczeństwa z firmy Zimperium. Według ich analiz oprogramowanie to może wykradać kontakty, wiadomości, robić zdjęcia aparatem, nagrywać rozmowy, włączać mikrofon i czy nagrywać ekran. Jest nawet w stanie śledzić lokalizację ofiary.

Zobacz też: Wybrano najpiękniejszy smartfon – Oppo ma powody do zadowolenia

W rzeczywistości jest to sprytny kawałek złośliwego oprogramowania, ponieważ stara się uniknąć wykrycia, nie wykorzystując dużej ilości danych sieciowych. Robi to, przesyłając na serwery atakującego miniaturki zamiast pełnych obrazów. Dyrektor generalny Zimperium, Shridhar Mittal, podkreśla, że jest to jeden z najbardziej wyrafinowanych złośliwych programów na Androida, jakie kiedykolwiek widział. Dlatego też należy zachować szczególną ostrożność.

Źródło: Sammobile

Motyw