Pametni virus napao više od 800 Android aplikacija: Svi su u opasnosti, a ovo je jedini način da se zaštitite
Malver je osmišljen da tajno krade i šalje dalje lične podatke korisnika
Na Google Play marketu otkriven je pametni virus Xavier koji napada sve Android uređaje.
Prema podacima kompanije Trend Micro, trojanac je do sada pronađen u više od 800 aplikacija.
Malver je osmišljen da tajno krade i šalje dalje lične podatke korisnika. Xavier pripada porodici malvera AdDown, koja je prvi put otkrivena pre dve godine.
Razlikuje se po tome što preuzima računarski kod s udaljenih poslužitelja, izvršava ga pa potom koristi više enkripcija, sigurnu vezu, emulator i druge alate i mehanizme pomoću kojih nastoji da prikrije svoje delovanje, kao i da počisti tragove koje je ostavio iza sebe.
Nakon što učita datoteku i primi podatke za početnu konfiguraciju, baca se u potragu za podacima poput naziva proizvođača vašeg uređaja, jezika koji koristite, instaliranih aplikacija, adresa e-pošte... Kad ih pronađe, enkriptuje ih i šalje nazad svom tvorcu. Ne pokreće se ako naiđe na nešto neočekivano.
Xavier je do sada pronađen u aplikacijama namenjenim azijskim tržištima kao što su Vijetnam, Filipini, Indonezija, Tajland, Tajvan i druga. Aplikacije su raznovrsne, u rasponu od onih za obradu fotografija preko pozadinskih slika (wallpaper) za početni ekran do melodija. Uglavnom su besplatne.
U maju ove godine u kompaniji Check Point su otkrili Judy, oglasni malver za koji se procenjuje da je zarazio do 36,5 miliona uređaja s Androidom. Pre tri meseca stručnjaci kompanije Palo Alto Networks pronašli su u 132 aplikacije na Playu zlonamerni softver za desktop računare s operativnim sustavom Windows.
Kako piše Digital Trends, Google je radikalno skratio vreme potrebno za testiranje i odobravanje sigurnosnih zakrpi (sa šest do devet nedelja na jednu), a i ponudili su milion dolara nezavisnim istraživačima koji se bave bezbednosnim propustima u softveru.
U decembru prošle godine 80 posto korisnika Androida 7.x (Nougat) štitilo je svoje podatke lozinkama, obrascima ili PIN-ovima. Jedan od najvećih izazova ostaje socijalni inženjering, odnosno hakerska nastojanja da korisnika na prevaru namame na otvaranje sumnjivih linkova. Zbog toga redovno ažurirajte svoje uređaje na najnoviju verziju softvera, a isto tako pazite koje aplikacije instalirate i na koje sajtove idete.
(Telegraf.rs)